Trojan.Kryptik.BEZB
Trojan.Kryptik.BEZB è un nome di rilevamento utilizzato per segnalare un trojan appartenente alla più ampia famiglia di programmi dannosi "Kryptik". Le minacce rilevate con questo nome sono in genere compresse o offuscate per rendere più difficile l'analisi e il rilevamento, motivo per cui gli strumenti di sicurezza spesso raggruppano diversi file dannosi sotto un'unica etichetta "Kryptik". Come per la maggior parte dei trojan, la sua presenza su un computer dovrebbe essere considerata un serio segnale di allarme che indica che il sistema è stato compromesso in qualche modo.
Sommario
Cosa fa Trojan.Kryptik.BEZB
Come altri membri della famiglia Kryptik, questo trojan è generalmente progettato per funzionare silenziosamente in background, eseguendo azioni dannose all'insaputa e senza il consenso dell'utente. Il comportamento tipico associato a questa categoria di minacce può includere la raccolta di informazioni dal dispositivo infetto, la modifica delle impostazioni di sistema, il download e l'installazione di file dannosi aggiuntivi e la possibilità per gli aggressori remoti di impartire comandi al computer compromesso. Poiché rilevamenti di questo tipo sono spesso associati a payload compressi o crittografati, le capacità esatte di un singolo campione possono variare notevolmente, spaziando dal furto di dati al ruolo di veicolo per altri malware come ransomware, spyware o altri trojan.
Come solitamente si insinua nei computer
I trojan di questa categoria si diffondono in genere attraverso metodi di infezione comuni piuttosto che tramite auto-replicazione. Questi includono solitamente allegati di posta elettronica dannosi o link in messaggi di phishing, falsi aggiornamenti software, download in bundle da siti web inaffidabili, software pirata o crackato e pubblicità ingannevoli. Gli utenti possono installare inconsapevolmente il trojan aprendo un allegato infetto, eseguendo un file eseguibile mascherato o scaricando software da fonti non ufficiali che sono state manomesse per includere codice dannoso nascosto.
Rischi per l’utente
La presenza di un trojan di questo tipo su un sistema può esporre gli utenti a una serie di rischi. Poiché i trojan di questo genere vengono spesso utilizzati come strumenti multiuso dai criminali informatici, le potenziali conseguenze possono includere il furto di informazioni personali o finanziarie, l'accesso remoto non autorizzato al dispositivo, il degrado delle prestazioni del sistema, l'installazione di ulteriore malware e la compromissione degli account online. In alcuni casi, i sistemi infetti possono essere integrati in reti più ampie di macchine compromesse controllate dagli aggressori per ulteriori attività dannose.
Segni di infezione
I trojan sono generalmente progettati per eludere il rilevamento, quindi le infezioni non sono sempre evidenti. Tuttavia, alcuni segnali di allarme comuni che possono indicare una compromissione del sistema includono un rallentamento significativo delle prestazioni, arresti anomali o blocchi improvvisi, processi sconosciuti in esecuzione in background, modifiche alle impostazioni del browser o del sistema non effettuate dall'utente, attività di rete insolite e software di sicurezza disabilitato o malfunzionante senza alcuna spiegazione.
Come rimanere protetti
Per ridurre il rischio di imbattersi in minacce come Trojan.Kryptik.BEZB, gli utenti dovrebbero evitare di aprire allegati di posta elettronica o di cliccare su link provenienti da mittenti sconosciuti o inaspettati, scaricare software solo da fonti ufficiali e affidabili, mantenere aggiornati il sistema operativo e le applicazioni installate ed evitare di utilizzare software pirata o crackato. L'utilizzo di una soluzione di sicurezza affidabile e aggiornata e l'esecuzione di scansioni di sistema regolari possono aiutare a rilevare e rimuovere le minacce prima che causino danni significativi. Anche la creazione di backup regolari dei file importanti contribuisce a ridurre al minimo i danni nel caso in cui un sistema venga infettato.
Rapporto di analisi
Informazione Generale
| Cognome: | Trojan.Kryptik.BEZB |
|---|---|
| Stato della firma: | No Signature |
Campioni noti
Campioni noti
Questa sezione elenca altri campioni di file che si ritiene siano associati a questa famiglia.|
MD5:
53fbf82924c439247b84eac54a1b245b
SHA1:
1b8104b7936199a2f90e8ba43e6869e333da5133
SHA256:
DCACDD3600C065546FB38DF98746C10A6684BB9FA390687ED6E7F7BEBC487B44
Dimensione del file:
410.82 KB.410821 byte
|
Attributi di Windows Portable Executable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostra altro
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icone dei file
Icone dei file
Questa sezione mostra le risorse delle icone trovate all'interno dei campioni della famiglia. Il malware spesso replica le icone comunemente associate ai software legittimi per indurre gli utenti a credere che il malware sia sicuro.Informazioni sulla versione di Windows PE
Informazioni sulla versione di Windows PE
Questa sezione mostra i valori e gli attributi impostati nella struttura dati delle informazioni sulla versione dei file di Windows per i campioni di questa famiglia. Per ingannare gli utenti, gli autori di malware spesso aggiungono informazioni di versione false che imitano software legittimi.| Nome | Valore |
|---|---|
| Company Name | The Precision Island Manufacturing |
| File Description | Interrupt Scanner Thread |
| File Version | 3.98.8136.0 |
| Internal Name | interruptscn |
| Legal Copyright | Copyright © 2025 The Precision Island Manufacturing |
| Original Filename | ntrscnsvc.exe |
| Product Name | Interrupt Scanner Thread |
| Product Version | 3.98.8136.0 |
Caratteristiche dei file
- big overlay
- HighEntropy
- ntdll
- x64
Informazioni sul blocco
Informazioni sul blocco
Durante l'analisi, EnigmaSoft suddivide i campioni di file in blocchi logici per la classificazione e il confronto con altri campioni. I blocchi possono essere utilizzati per generare regole di rilevamento del malware e per raggruppare i campioni di file in famiglie in base al codice sorgente condiviso, alla funzionalità e ad altri attributi e caratteristiche distintive. Questa sezione elenca un riepilogo dei dati dei blocchi, nonché la loro classificazione da parte di EnigmaSoft. Viene inoltre visualizzata una rappresentazione grafica dei dati dei blocchi, ove disponibile.| Blocchi totali: | 46 |
|---|---|
| Blocchi potenzialmente dannosi: | 24 |
| Blocchi consentiti: | 7 |
| Blocchi sconosciuti: | 15 |
Mappa visiva
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso
File modificati
File modificati
Questa sezione elenca i file creati, modificati, spostati e/o eliminati dai campioni di questa famiglia. L'attività del file system può fornire preziose informazioni sul funzionamento del malware sul sistema operativo.| File | Attributi |
|---|---|
| c:\users\user\appdata\local\temp\nativeloader_9372.log | Read Attributes,Synchronize,Append data |
Utilizzo delle API di Windows
Utilizzo delle API di Windows
Questa sezione elenca le chiamate API di Windows utilizzate dagli esempi di questa famiglia. L'analisi dell'utilizzo delle API di Windows è uno strumento prezioso che può aiutare a identificare attività dannose, come keylogging, escalation dei privilegi di sicurezza, crittografia dei dati, esfiltrazione di dati, interferenza con software antivirus e manipolazione delle richieste di rete.| Categoria | API |
|---|---|
| Syscall Use |
Mostra altro
|
| Anti Debug |
|