Database delle minacce Trojan Trojan.Bomitag.B

Trojan.Bomitag.B

Entro CagedTech nel Trojan
Pubblicato:
Ultimo aggiornamento:

Trojan.Bomitag.B è classificato come un cavallo di Troia, un tipo di software dannoso che si maschera da programma legittimo per infiltrarsi in un computer senza il consenso informato dell'utente. Come per la maggior parte delle minacce di questa categoria, i dettagli tecnici precisi di questa particolare variante non sono stati completamente divulgati, pertanto le informazioni riportate di seguito riflettono il comportamento tipico associato ai Trojan di questo tipo, piuttosto che specifiche confermate su Trojan.Bomitag.B in sé.

Cosa fa Trojan.Bomitag.B

Come altri membri della famiglia Trojan, Trojan.Bomitag.B è progettato per operare silenziosamente in background in un sistema infetto. I Trojan generalmente non si auto-replicano come i virus o i worm; si affidano invece all'inganno dell'utente o allo sfruttamento delle vulnerabilità di un sistema per infiltrarsi. Una volta attiva, una minaccia di questo tipo può tentare di eseguire una serie di azioni dannose, tra cui il download di malware aggiuntivo, la raccolta di informazioni dal dispositivo infetto, la modifica delle impostazioni di sistema o la concessione di un certo livello di accesso al computer compromesso a malintenzionati remoti. È tipico dei Trojan di questa categoria operare silenziosamente, evitando sintomi evidenti in modo da poter rimanere sul sistema il più a lungo possibile.

Come solitamente si installa sui computer

I trojan come Trojan.Bomitag.B si diffondono comunemente tramite metodi ingannevoli piuttosto che sfruttando direttamente le vulnerabilità del sistema. I metodi di infezione tipici includono:

  • Allegati o link di posta elettronica camuffati da fatture, documenti o notifiche
  • Download raggruppati provenienti da fonti di software inaffidabili o pirata
  • Aggiornamenti software falsi o programmi di installazione pirata
  • Pubblicità dannose o siti web compromessi che inducono download indesiderati
  • Supporti rimovibili infetti, come le unità USB

Poiché i Trojan si basano in larga misura sull'ingegneria sociale, la cautela degli utenti durante i download e la gestione delle e-mail riveste un ruolo significativo nella prevenzione.

Rischi per l’utente

Sebbene il contenuto specifico del payload di Trojan.Bomitag.B non sia descritto in dettaglio in questa sede, i trojan in generale possono comportare seri rischi, tra cui:

  • Furto di informazioni personali, finanziarie o di accesso
  • Installazione di malware aggiuntivo, come ransomware o spyware
  • Accesso remoto non autorizzato al dispositivo infetto
  • Prestazioni di sistema ridotte a causa di processi dannosi in background.
  • Compromissione di altri account in caso di furto delle credenziali.

Segni di infezione

Poiché i Trojan sono progettati per eludere il rilevamento, i segni di infezione non sono sempre evidenti. Tuttavia, gli utenti potrebbero notare sintomi tipici di questa categoria di malware, come ad esempio:

  • Rallentamenti o blocchi inspiegabili
  • Attività di rete insolita o aumento del consumo di dati
  • Nuovi o sconosciuti programmi o processi in esecuzione
  • Il software di sicurezza è stato disattivato inaspettatamente.
  • Finestre popup, reindirizzamenti o altri comportamenti insoliti del browser

Come rimanere protetti

Proteggersi da Trojan come Trojan.Bomitag.B richiede una combinazione di buone abitudini e misure di sicurezza tecniche. Gli utenti dovrebbero evitare di scaricare software da fonti non verificate, astenersi dall'aprire allegati o cliccare su link provenienti da mittenti sconosciuti o sospetti e mantenere aggiornati il sistema operativo e le applicazioni per ridurre le vulnerabilità sfruttabili. Eseguire regolarmente scansioni antivirus affidabili e aggiornate può aiutare a rilevare e rimuovere le minacce prima che causino danni significativi. Mantenere backup dei dati importanti riduce inoltre l'impatto in caso di compromissione del sistema. Vigilanza e cautela rimangono le difese più efficaci contro questo tipo di malware.

Rapporto di analisi

Informazione Generale

Cognome: Trojan.Bomitag.B
Packers: UPX x64
Stato della firma: No Signature

Campioni noti

MD5: f4f8754aa9dcf8d062f9fe73b2f25a01
SHA1: 8c6c6a76359577941a6c0e412e06f8010dbb3b04
SHA256: 565105C1BA3B1802E13798BD17E3A167E6FF4EADC19179028FA9627AB5FE708D
Dimensione del file: 4.44 MB.4439552 byte

Attributi di Windows Portable Executable

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has been packed
  • File has TLS information
  • File is 64-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
Mostra altro
  • File is Native application (NOT .NET application)
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Icone dei file

Caratteristiche dei file

  • 2+ executable sections
  • GetConsoleWindow
  • HighEntropy
  • No Version Info
  • packed
  • vlizer
  • WriteProcessMemory
  • x64

Informazioni sul blocco

Blocchi totali: 15,926
Blocchi potenzialmente dannosi: 252
Blocchi consentiti: 15,451
Blocchi sconosciuti: 223

Mappa visiva

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 x 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 ? 0 0 x x 0 0 x x x 0 x x x x 0 0 0 0 0 x 0 0 0 0 x x 0 x x 0 x 0 ? 0 0 x x x x x 0 0 x 0 0 0 0 0 x x x x x x 0 x 0 0 ? x x x 0 x x x 0 x 0 0 0 0 ? x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? x 0 ? 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x 0 0 0 0 x x x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x x x x x 0 0 x 0 0 0 ? 0 0 x 0 x 0 x 0 0 x x 0 x 0 0 0 1 x 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 x x ? ? x x 0 x 0 x x x x 0 ? 0 x 0 0 0 0 x 0 ? x 0 0 0 0 0 0 0 0 0 0 ? ? 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 x 0 x x x 0 0 0 0 x x 0 x x 0 0 x x 0 x x 0 0 x x 0 0 x 0 x x 0 x 0 0 x 0 0 0 x 0 x x 0 0 0 0 x x x 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x 0 x x x 0 x x ? 0 x 0 0 x ? 0 x x 0 0 x 0 0 0 x x x x x 0 x 0 0 0 x x 0 0 0 x x x 0 0 0 x x x 0 0 x 0 0 x x 0 x x 0 x x x 0 0 x 0 x x x x x 0 ? ? ? ? x 0 x x x 0 x ? x ? 0 ? ? ? ? ? x ? 0 0 0 0 0 x x x x 0 x 0 0 x 0 x x 0 0 x x x 0 0 x 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x x x 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 1 0 0 0 0 0 0 0 x 0 0 x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x x 1 0 x 0 0 0 0 0 0 0 0 0 0 x x x 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 0 x 0 1 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 ? x x ? x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Dati troncati
0 - Probabile blocco di sicurezza
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso

Famiglie simili

  • Bomitag.B
  • CoinMiner.LFA
  • Coinminer.LFB
  • Coinminer.LFH
  • Filecoder.XU
Mostra altro
  • Gamehack.FDG

Utilizzo delle API di Windows

Categoria API
Syscall Use
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
Mostra altro
  • UNKNOWN
Network Winsock2
  • WSAStartup