Database delle minacce Trojan Trojan.Kryptik.BVM

Trojan.Kryptik.BVM

Trojan.Kryptik.BVM è un nome di rilevamento utilizzato per identificare una minaccia di tipo cavallo di Troia. Come altri membri della famiglia Kryptik, questo nome di rilevamento viene spesso applicato a file dannosi che sono stati offuscati o compressi per nascondere il loro vero scopo ai software di sicurezza e agli utenti che altrimenti potrebbero notare qualcosa di sospetto. Poiché il nome riflette un metodo di rilevamento piuttosto che un singolo malware fisso, il comportamento esatto di un file contrassegnato come Trojan.Kryptik.BVM può variare, ma condivide le caratteristiche generali comuni a questa categoria di minacce.

Cosa fa questa minaccia

I trojan di questa categoria sono in genere progettati per funzionare silenziosamente in background all'insaputa e senza il consenso dell'utente. Una volta attivo su un sistema, una minaccia come Trojan.Kryptik.BVM può tentare di scaricare e installare componenti dannosi aggiuntivi, modificare le impostazioni di sistema, raccogliere informazioni dal dispositivo infetto o fornire a un attaccante remoto un certo livello di accesso o controllo sulla macchina compromessa. Molti trojan di questo tipo sono inoltre progettati per resistere alla rimozione disabilitando gli strumenti di sicurezza, nascondendo i propri file o rigenerandosi dopo un tentativo di pulizia parziale.

Come solitamente si installa sui computer

I trojan in generale, compresi quelli identificati con il nome di Kryptik, si diffondono comunemente tramite mezzi ingannevoli piuttosto che per auto-replicazione. I metodi di infezione tipici includono allegati di posta elettronica dannosi, link in messaggi di phishing, download in bundle da fonti software non ufficiali o pirata, falsi aggiornamenti software e siti web compromessi o dannosi che inducono gli utenti a eseguire un file camuffato. Poiché questo è un comportamento tipico per questa categoria di minacce, gli utenti dovrebbero trattare con cautela qualsiasi download o allegato inatteso, anche se non si conosce con precisione il metodo di trasmissione di una specifica infezione.

Rischi per l’utente

Un'infezione da Trojan attiva può esporre l'utente a una serie di gravi rischi. Questi possono includere il furto di informazioni personali o finanziarie, l'accesso remoto non autorizzato al dispositivo, l'installazione di ulteriore malware come ransomware o spyware, il degrado delle prestazioni del sistema e la divulgazione di password salvate o altri dati sensibili. Poiché i Trojan come questo sono spesso progettati per operare in modo furtivo, l'intera portata del danno potrebbe non essere immediatamente evidente all'utente.

Segni di infezione

Sebbene alcuni Trojan non producano sintomi visibili, gli utenti potrebbero notare segnali di allarme come:

  • Rallentamenti o blocchi insoliti del computer
  • Popup inattesi, messaggi di errore o arresti anomali
  • Nuovi programmi o processi sconosciuti che compaiono senza alcuna spiegazione
  • Il software di sicurezza è disabilitato o non è in grado di aggiornarsi
  • Attività di rete insolita o aumento del consumo di dati

Come rimanere protetti

Proteggersi da minacce come Trojan.Kryptik.BVM implica l'adozione di buone pratiche di sicurezza. Mantieni aggiornati il sistema operativo e tutti i software, evita di aprire allegati o cliccare su link provenienti da fonti sconosciute o inaspettate, scarica software solo da siti web ufficiali e affidabili e fai attenzione ai download gratuiti che includono programmi aggiuntivi. Esegui regolarmente il backup dei file importanti, utilizza una soluzione di sicurezza affidabile e aggiornata per scansionare il sistema e presta attenzione a qualsiasi cambiamento insolito nel comportamento del computer. Adottando queste precauzioni, puoi ridurre significativamente il rischio di cadere vittima di questa e di altre minacce simili di tipo Trojan.

Rapporto di analisi

Informazione Generale

Cognome: Trojan.Kryptik.BVM
Stato della firma: No Signature

Campioni noti

MD5: c0e19c640468bd20a0c6a758d7e1d1bf
SHA1: c21971d74047fb0b221321da34e5eb869e6016a9
SHA256: 427E6E08BCFC9E72A48F07E4AF982E243DDF14DA5E51455B0A8C620C4C2B67C7
Dimensione del file: 6.19 MB.6187520 byte

Attributi di Windows Portable Executable

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mostra altro
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caratteristiche dei file

  • dll
  • fptable
  • HighEntropy
  • imgui
  • ntdll
  • VirtualQueryEx
  • x64

Informazioni sul blocco

Blocchi totali: 5,221
Blocchi potenzialmente dannosi: 485
Blocchi consentiti: 4,616
Blocchi sconosciuti: 120

Mappa visiva

? x x x 0 x 0 x x ? 0 ? 0 0 x x x 0 0 0 0 0 0 0 0 0 x ? x x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 1 0 x 0 0 0 x 0 0 0 x x 0 0 0 0 x 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 x 0 0 0 0 x x ? 0 0 0 0 0 0 0 x 0 0 0 x x x x x x x 0 x 0 x x x x x x x x 0 x x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 x 0 x x x x x 0 0 x x 0 0 x x x ? ? 0 x x 0 x x ? x 0 x 0 x x x 0 0 x x x x 0 x x 0 x 0 0 0 x 0 0 0 0 0 0 0 x x x 0 0 0 x x x x x x 0 ? ? ? 0 x ? x 0 x ? x x 0 ? ? ? ? x x 0 ? x x x x x x x 0 x ? x ? x x ? x x 0 x 0 0 x 0 0 0 x x x 0 x x ? x x ? ? ? 0 ? ? ? ? ? x x ? ? x 0 0 0 0 0 1 0 0 0 0 1 0 0 0 0 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x x 0 x 1 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 ? 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x x 0 x 0 x 0 0 0 0 0 0 0 0 x 0 x x x x x x 0 x x 0 0 x x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 0 0 0 0 0 0 0 x x x x 0 0 0 0 x 0 0 x 0 x 0 0 0 x 0 1 0 x x 0 0 x 0 0 0 0 0 0 0 x x 0 x 0 0 x 0 0 x x 0 0 0 x x 0 0 0 0 0 0 0 x 0 0 x x x 0 0 x 0 0 0 x 0 x 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x x 0 x x 0 x 0 x 0 0 0 x x 0 0 x x 0 x x x x 0 0 0 0 0 x 0 x 1 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 1 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 x 0 x 0 x x 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 x 0 0 x 0 0 0 0 1 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 x 0 0 0 0 0 1 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x x 0 x 0 x 0 0 x x x x 0 0 0 x x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x x 0 x x 0 0 0 0 0 0 0 x x x 0 x 0 x 0 x x 0 x 0 x 0 0 x x x x x 0 x 0 x 0 0 0 0 0 0 1 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 x x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x x 0 0 x 0 x 0 0 0 x 0 x 0 0 x x x x x x 0 ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? ? 0 x x x x x x 0 x 0 0 0 0 x 0 x x x x 0 x x x 0 x x 0 0 0 x x x 0 x x x 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 0 0 x x 0 0 0 0 0 0 0 0 0 0 x x x x 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x x 0 0 0 x ? ? 0 ? 0 ? ? x x ? 0 x x x x x x x 0 0 x 0 0 x ? ? ? x x 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x 0 0 x x x x x x x x x x x x x 0 x 0 0 x x x x x x x 0 x x 0 0 x 0 x 0 0 0 0 0 0 x 0 0 x 0 x x ? 0 0 0 0 0 x x x 0 0 0 ? 0 ? ? x ? ? 0 ? ? ? ? 0 0 0 ? 0 ? 0 ? ? 0 ? ? 0 ? ? ? 0 0 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? 0 0 ? 0 ? 0 0 ? ? 0 0 ? 0 0 ? x 0 x x 0 0 x 0 x 0 ? ? ? ? ? ? ? 0 0 ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? x x 0 ? x x ? x x ? x x x ? 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 1 x x 0 0 x 0 x 0 0 0 0 0 ? 0 0 0 0 x 0 0 0 0 0 x 0 x 0 x 0 0 x 0 0 0 0 0 0 x 0 0 x x x 0 0 0 x x x x x x 0 x 0 x x 0 x x 0 ? ? x x x 0 ? x ? 0 x x x x x x x x x x x x x 0 x 0 0 0 0 0 0 0 x x x 0 x x 0 x x 0 0 0 x 0 0 0 0 x x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 1 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Dati troncati
0 - Probabile blocco di sicurezza
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso

Famiglie simili

  • Kryptik.BDED
  • Kryptik.BVM
  • Kryptik.BVP

Modifiche al registro

Chiave::Valore Dati Nome API
HKLM\software\microsoft\windows nt\currentversion\notifications\data::418a073aa3bc1c75 n  �v��&� (�1`1�1HO@V�H[u_�zb"hk`k�qtǤ{b��P������7����������.�m�Ù��'N�IV����$წ���Κ���=�SB1_T�Vw�`�V��%�������AE�zH��D��&��$���L RegNtPreCreateKey

Utilizzo delle API di Windows

Categoria API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDelayExecution
  • ntdll.dll!NtDuplicateObject
Mostra altro
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueryWnfStateNameInformation
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetSystemInformation
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtUpdateWnfStateData
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Other Suspicious
  • AdjustTokenPrivileges