Database delle minacce Trojan Trojan.Kryptik.BEZB

Trojan.Kryptik.BEZB

Trojan.Kryptik.BEZB è un nome di rilevamento utilizzato per segnalare un trojan appartenente alla più ampia famiglia di programmi dannosi "Kryptik". Le minacce rilevate con questo nome sono in genere compresse o offuscate per rendere più difficile l'analisi e il rilevamento, motivo per cui gli strumenti di sicurezza spesso raggruppano diversi file dannosi sotto un'unica etichetta "Kryptik". Come per la maggior parte dei trojan, la sua presenza su un computer dovrebbe essere considerata un serio segnale di allarme che indica che il sistema è stato compromesso in qualche modo.

Cosa fa Trojan.Kryptik.BEZB

Come altri membri della famiglia Kryptik, questo trojan è generalmente progettato per funzionare silenziosamente in background, eseguendo azioni dannose all'insaputa e senza il consenso dell'utente. Il comportamento tipico associato a questa categoria di minacce può includere la raccolta di informazioni dal dispositivo infetto, la modifica delle impostazioni di sistema, il download e l'installazione di file dannosi aggiuntivi e la possibilità per gli aggressori remoti di impartire comandi al computer compromesso. Poiché rilevamenti di questo tipo sono spesso associati a payload compressi o crittografati, le capacità esatte di un singolo campione possono variare notevolmente, spaziando dal furto di dati al ruolo di veicolo per altri malware come ransomware, spyware o altri trojan.

Come solitamente si insinua nei computer

I trojan di questa categoria si diffondono in genere attraverso metodi di infezione comuni piuttosto che tramite auto-replicazione. Questi includono solitamente allegati di posta elettronica dannosi o link in messaggi di phishing, falsi aggiornamenti software, download in bundle da siti web inaffidabili, software pirata o crackato e pubblicità ingannevoli. Gli utenti possono installare inconsapevolmente il trojan aprendo un allegato infetto, eseguendo un file eseguibile mascherato o scaricando software da fonti non ufficiali che sono state manomesse per includere codice dannoso nascosto.

Rischi per l’utente

La presenza di un trojan di questo tipo su un sistema può esporre gli utenti a una serie di rischi. Poiché i trojan di questo genere vengono spesso utilizzati come strumenti multiuso dai criminali informatici, le potenziali conseguenze possono includere il furto di informazioni personali o finanziarie, l'accesso remoto non autorizzato al dispositivo, il degrado delle prestazioni del sistema, l'installazione di ulteriore malware e la compromissione degli account online. In alcuni casi, i sistemi infetti possono essere integrati in reti più ampie di macchine compromesse controllate dagli aggressori per ulteriori attività dannose.

Segni di infezione

I trojan sono generalmente progettati per eludere il rilevamento, quindi le infezioni non sono sempre evidenti. Tuttavia, alcuni segnali di allarme comuni che possono indicare una compromissione del sistema includono un rallentamento significativo delle prestazioni, arresti anomali o blocchi improvvisi, processi sconosciuti in esecuzione in background, modifiche alle impostazioni del browser o del sistema non effettuate dall'utente, attività di rete insolite e software di sicurezza disabilitato o malfunzionante senza alcuna spiegazione.

Come rimanere protetti

Per ridurre il rischio di imbattersi in minacce come Trojan.Kryptik.BEZB, gli utenti dovrebbero evitare di aprire allegati di posta elettronica o di cliccare su link provenienti da mittenti sconosciuti o inaspettati, scaricare software solo da fonti ufficiali e affidabili, mantenere aggiornati il sistema operativo e le applicazioni installate ed evitare di utilizzare software pirata o crackato. L'utilizzo di una soluzione di sicurezza affidabile e aggiornata e l'esecuzione di scansioni di sistema regolari possono aiutare a rilevare e rimuovere le minacce prima che causino danni significativi. Anche la creazione di backup regolari dei file importanti contribuisce a ridurre al minimo i danni nel caso in cui un sistema venga infettato.

Rapporto di analisi

Informazione Generale

Cognome: Trojan.Kryptik.BEZB
Stato della firma: No Signature

Campioni noti

MD5: 53fbf82924c439247b84eac54a1b245b
SHA1: 1b8104b7936199a2f90e8ba43e6869e333da5133
SHA256: DCACDD3600C065546FB38DF98746C10A6684BB9FA390687ED6E7F7BEBC487B44
Dimensione del file: 410.82 KB.410821 byte

Attributi di Windows Portable Executable

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostra altro
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Icone dei file

Informazioni sulla versione di Windows PE

Nome Valore
Company Name The Precision Island Manufacturing
File Description Interrupt Scanner Thread
File Version 3.98.8136.0
Internal Name interruptscn
Legal Copyright Copyright © 2025 The Precision Island Manufacturing
Original Filename ntrscnsvc.exe
Product Name Interrupt Scanner Thread
Product Version 3.98.8136.0

Caratteristiche dei file

  • big overlay
  • HighEntropy
  • ntdll
  • x64

Informazioni sul blocco

Blocchi totali: 46
Blocchi potenzialmente dannosi: 24
Blocchi consentiti: 7
Blocchi sconosciuti: 15

Mappa visiva

x x x x ? x x 0 0 ? x ? x x 0 x ? 0 ? x x x ? ? x x ? ? ? x ? x ? 0 0 x 0 x x x ? ? x ? x x
0 - Probabile blocco di sicurezza
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso

File modificati

File Attributi
c:\users\user\appdata\local\temp\nativeloader_9372.log Read Attributes,Synchronize,Append data

Utilizzo delle API di Windows

Categoria API
Syscall Use
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
Mostra altro
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • OutputDebugString