Trojan.Kryptik.NGG
Trojan.Kryptik.NGG è un nome di rilevamento utilizzato per identificare una minaccia di tipo cavallo di Troia segnalata dagli strumenti di sicurezza sui sistemi infetti. Come per la maggior parte delle minacce di tipo Trojan, questo rilevamento indica in genere un file dannoso che si maschera da file legittimo per infiltrarsi in un computer ed eseguire azioni dannose all'insaputa e senza il consenso dell'utente. Poiché non sono stati confermati dettagli tecnici specifici su questa particolare variante, le informazioni riportate di seguito riflettono il comportamento tipico dei Trojan in generale, comportamento che probabilmente anche questa minaccia condivide.
Sommario
Cosa fa Trojan.Kryptik.NGG
Come altri membri della famiglia di minacce "Kryptik", questa è generalmente associata a codice dannoso offuscato o compresso, progettato per eludere il rilevamento da parte dei software di sicurezza. I Trojan di questa categoria sono in genere creati per essere eseguiti silenziosamente in background, spesso svolgendo una o più delle seguenti azioni: scaricare e installare malware aggiuntivo, rubare informazioni sensibili come credenziali di accesso o dati finanziari, consentire ad aggressori remoti di controllare la macchina infetta, modificare le impostazioni di sistema o disabilitare gli strumenti di sicurezza. Il payload esatto di Trojan.Kryptik.NGG può variare a seconda della versione e degli obiettivi dell'aggressore, ma lo scopo di fondo è quasi sempre quello di compromettere il sistema in modo occulto e avvantaggiare i criminali informatici a spese della vittima.
Come solitamente si installa sui computer
I trojan di questo tipo si diffondono comunemente tramite metodi ingannevoli piuttosto che per auto-replicazione. I vettori di infezione tipici includono allegati o link dannosi nelle e-mail, falsi aggiornamenti software, software pirata o crackato, download in bundle da siti web inaffidabili, pubblicità ingannevoli e download compromessi mascherati da programmi o documenti legittimi. Gli utenti vengono spesso indotti a eseguire manualmente il file infetto, credendo che si tratti di qualcosa di innocuo o utile, come una fattura, un programma di installazione o un file multimediale.
Rischi per l’utente
Una volta attivo, un Trojan di questo tipo può esporre gli utenti a una serie di gravi rischi. Questi possono includere la perdita di dati personali o finanziari, l'accesso non autorizzato agli account online, il degrado delle prestazioni del sistema, l'installazione di ulteriore malware come ransomware o spyware e il potenziale utilizzo del computer infetto come parte di una rete malevola più ampia. In alcuni casi, i Trojan possono anche creare backdoor che consentono agli aggressori un accesso persistente al sistema anche dopo che l'infezione iniziale è stata eliminata, rendendo essenziale una rimozione tempestiva e completa.
Segni di infezione
Poiché i Trojan sono progettati per operare in modo furtivo, le infezioni non sono sempre evidenti. Tuttavia, gli utenti potrebbero notare segnali di allarme come rallentamenti inaspettati, processi sconosciuti in esecuzione in background, programmi che si avviano o si chiudono improvvisamente, modifiche alle impostazioni del browser o del sistema non effettuate dall'utente, attività di rete anomale o la disattivazione inspiegabile di software di sicurezza. Anche i pop-up, i reindirizzamenti o la comparsa di file e programmi sconosciuti possono indicare un'infezione.
Come rimanere protetti
La prevenzione delle infezioni da Trojan si basa in gran parte su abitudini online prudenti. Gli utenti dovrebbero evitare di aprire allegati di posta elettronica o di cliccare su link provenienti da fonti sconosciute o inaspettate, scaricare software solo da siti ufficiali o affidabili, mantenere aggiornati il sistema operativo e le applicazioni installate ed evitare software pirata o crackato, un metodo di diffusione comune per i Trojan. L'utilizzo di un software di sicurezza affidabile e aggiornato e l'esecuzione di scansioni di sistema regolari possono aiutare a rilevare e rimuovere minacce come Trojan.Kryptik.NGG prima che causino danni significativi. Anche la creazione di backup regolari dei dati importanti riduce l'impatto di una potenziale infezione.
Rapporto di analisi
Informazione Generale
| Cognome: | Trojan.Kryptik.NGG |
|---|---|
| Stato della firma: | No Signature |
Campioni noti
Campioni noti
Questa sezione elenca altri campioni di file che si ritiene siano associati a questa famiglia.|
MD5:
8603ebc223b8394338aa7e239552fbde
SHA1:
1b820c472c152dd6ded07650b3ede892b8796443
SHA256:
3270B1730BDAD5D1A8EDA44261030F1927A54636093B82D71743EC628EBAB3B8
Dimensione del file:
8.55 MB.8545792 byte
|
Attributi di Windows Portable Executable
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostra altro
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caratteristiche dei file
- dll
- imgui
- x64
Informazioni sul blocco
Informazioni sul blocco
Durante l'analisi, EnigmaSoft suddivide i campioni di file in blocchi logici per la classificazione e il confronto con altri campioni. I blocchi possono essere utilizzati per generare regole di rilevamento del malware e per raggruppare i campioni di file in famiglie in base al codice sorgente condiviso, alla funzionalità e ad altri attributi e caratteristiche distintive. Questa sezione elenca un riepilogo dei dati dei blocchi, nonché la loro classificazione da parte di EnigmaSoft. Viene inoltre visualizzata una rappresentazione grafica dei dati dei blocchi, ove disponibile.| Blocchi totali: | 32,237 |
|---|---|
| Blocchi potenzialmente dannosi: | 8,978 |
| Blocchi consentiti: | 21,341 |
| Blocchi sconosciuti: | 1,918 |
Mappa visiva
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso
Famiglie simili
Famiglie simili
Questa sezione elenca altre famiglie che presentano similitudini con questa famiglia, sulla base dell'analisi di EnigmaSoft. Molte famiglie di malware sono create a partire dagli stessi toolkit e utilizzano le stesse tecniche di compressione e crittografia, ma ne estendono le funzionalità in modo univoco. Famiglie simili possono anche condividere codice sorgente, attributi, icone, sottocomponenti, firme digitali compromesse e/o non valide e caratteristiche di rete. I ricercatori sfruttano queste somiglianze per analizzare rapidamente ed efficacemente i campioni di file ed estendere le regole di rilevamento del malware.- Kryptik.NGG
Utilizzo delle API di Windows
Utilizzo delle API di Windows
Questa sezione elenca le chiamate API di Windows utilizzate dagli esempi di questa famiglia. L'analisi dell'utilizzo delle API di Windows è uno strumento prezioso che può aiutare a identificare attività dannose, come keylogging, escalation dei privilegi di sicurezza, crittografia dei dati, esfiltrazione di dati, interferenza con software antivirus e manipolazione delle richieste di rete.| Categoria | API |
|---|---|
| Syscall Use |
Mostra altro
|