트로이.크립틱.BGU

Trojan.Kryptik.BGU 는 트로이 목마 위협을 식별하는 데 사용되는 탐지 이름입니다. "Kryptik" 계열의 대부분의 위협과 마찬가지로, 이 탐지 이름은 일반적으로 실제 목적을 숨기고 보안 도구가 분석하기 어렵게 만드는 방식으로 난독화되거나 패킹된 악성 파일에 적용됩니다. 이 변종에 대한 구체적인 기술적 세부 정보는 아직 확인되지 않았으므로, 아래 정보는 이 범주의 트로이 목마 위협의 일반적인 동작을 반영하며, 특정 파일에 대한 확정된 설명이라기보다는 일반적인 지침으로 이해해야 합니다.

이 위협의 기능은 무엇인가요?

Trojan.Kryptik.BGU와 같은 트로이목마는 겉으로는 무해해 보이지만 백그라운드에서 은밀하게 악성 행위를 수행하도록 설계되었습니다. 이러한 유형의 위협은 일반적으로 원격 공격자가 감염된 컴퓨터에 무단으로 접근할 수 있도록 허용하거나, 추가 악성 소프트웨어를 다운로드 및 설치하거나, 로그인 자격 증명이나 시스템 데이터와 같은 민감한 정보를 수집하거나, 사용자의 동의 없이 시스템 설정을 변경하는 등의 동작을 합니다. "Kryptik"이라는 명명 규칙은 일반적으로 난독화되거나 암호화된 악성 코드와 관련이 있기 때문에, 이 이름으로 탐지된 위협은 복호화되거나 통제된 환경에서 실행될 때까지 기존의 스캔 방식으로는 완전히 분석하기 어렵습니다.

바이러스가 컴퓨터에 침투하는 일반적인 경로

이 범주의 트로이 목마는 일반적으로 다음과 같은 해당 유형의 악성 소프트웨어에서 흔히 볼 수 있는 방법을 통해 확산됩니다.

  • 청구서, 영수증 또는 기타 합법적인 문서로 위장한 악성 이메일 첨부 파일 또는 링크
  • 신뢰할 수 없거나 불법 복제 소프트웨어 출처에서 제공되는 번들 다운로드
  • 가짜 소프트웨어 업데이트 또는 크랙된 애플리케이션 설치 프로그램
  • 자동 다운로드를 유발하는 해킹당했거나 악의적인 웹사이트
  • 감염된 외장 드라이브 또는 공유 네트워크 리소스

사용자가 감염된 파일을 열거나 매크로와 같은 콘텐츠를 활성화하면 트로이 목마가 사용자 모르게 설치되어 백그라운드에서 실행될 수 있습니다.

사용자에게 미치는 위험

Trojan.Kryptik.BGU와 유사한 트로이 목마 감염은 사용자에게 다음과 같은 다양한 심각한 위험을 초래할 수 있습니다.

  • 개인 정보, 금융 정보 또는 로그인 정보 도용
  • 감염된 기기에 대한 무단 원격 접근
  • 랜섬웨어 또는 스파이웨어와 같은 추가 악성 프로그램 설치
  • 백그라운드에서 실행되는 악성 프로세스로 인해 시스템 성능이 저하되었습니다.
  • 온라인 계정 해킹 및 잠재적 신분 도용

감염 징후

트로이 목마는 은밀하게 작동하도록 설계되었기 때문에 감염 시 뚜렷한 증상이 거의 또는 전혀 나타나지 않는 경우가 많습니다. 그러나 사용자는 다음과 같은 트로이 목마 위협 유형의 전형적인 경고 신호를 발견할 수 있습니다.

  • 원인을 알 수 없는 속도 저하 또는 높은 CPU/메모리 사용량
  • 예기치 않은 팝업, 충돌 또는 오류 메시지
  • 시스템에 새롭거나 익숙하지 않은 프로그램이 나타났습니다.
  • 사용자 조치 없이 보안 소프트웨어가 비활성화됨
  • 비정상적인 네트워크 활동 또는 데이터 사용량

자신을 보호하는 방법

Trojan.Kryptik.BGU와 같은 위협으로부터 감염 위험을 줄이려면 사용자는 표준 사이버 보안 모범 사례를 따라야 합니다.

  • 알 수 없거나 예상치 못한 발신자로부터 온 이메일 첨부 파일을 열거나 링크를 클릭하지 마십시오.
  • 공식 또는 검증된 출처에서만 소프트웨어를 다운로드하십시오.
  • 운영 체제와 설치된 모든 응용 프로그램을 최신 보안 패치로 업데이트하십시오.
  • 신뢰할 수 있는 보안 소프트웨어를 사용하고 최신 상태로 유지하여 새로운 위협을 탐지하고 차단하십시오.
  • 데이터 손실을 방지하기 위해 중요한 파일은 정기적으로 백업하세요.
  • 원치 않는 팝업 광고, 가짜 업데이트 알림 또는 온라인에서 지나치게 좋은 조건의 제안에 주의하세요.
  • 경계를 늦추지 않고 안전한 인터넷 사용 습관을 실천하는 것은 트로이 목마 감염을 예방하고 개인 정보 유출을 막는 가장 효과적인 방법 중 하나입니다.

    분석 보고서

    일반 정보

    성씨: Trojan.Kryptik.BGU
    서명 상태: No Signature

    알려진 샘플

    MD5: b9b8c3dc5ae1f1b6a9b6eb1e7f86816e
    샤1: 2e49178325b62a8ee9ee8135861b0af505a842ba
    샤256: BC237A2248556CEFBD333042EC4071086A4B67C0221AD9E0A2801C71455BE151
    파일 크기: 1.04 MB,1035871 바이트

    Windows 휴대용 실행 파일 속성

    • File doesn't have "Rich" header
    • File doesn't have exports table
    • File doesn't have security information
    • File has TLS information
    • File is 64-bit executable
    • File is either console or GUI application
    • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
    • File is Native application (NOT .NET application)
    • File is not packed
    • IMAGE_FILE_DLL is not set inside PE header (Executable)
    더 보기
    • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

    파일 아이콘

    Windows PE 버전 정보

    이름 값
    Company Name Flisloash Software
    File Description Flisloash
    File Version 9.9.5.5077
    Internal Name flisloash.exe
    Legal Copyright Copyright © 2019 Flisloash Software. All rights reserved.
    Original Filename flisloash.exe
    Product Name Flisloash
    Product Version 9.9.5.5077

    파일 특성

    • ntdll
    • x64

    블록 정보

    총 블록 수: 1,093
    잠재적으로 악의적인 차단: 230
    허용된 블록: 703
    알 수 없는 블록: 160

    시각적 지도

    ? x x 0 x 0 0 0 0 0 0 ? ? ? x 0 0 ? x ? 0 0 ? ? x ? x x x 0 0 x 0 ? 0 ? 0 x 0 x ? ? x x x 0 0 ? ? x ? 0 ? x x 0 x 0 ? ? 0 ? ? ? x x 0 x 0 x ? ? ? ? ? ? x ? ? x ? ? ? 0 ? ? ? ? x 0 x x 0 x 0 x 0 x x 0 0 x x 0 0 x ? x 0 0 0 x x 0 x x 0 0 0 0 0 x 0 ? ? 0 0 0 x x x 0 x 0 0 0 x 0 x ? x 0 0 x 0 x x 0 x ? 0 x 0 x 0 x x 0 x 0 0 0 0 0 x x x 0 0 0 0 0 0 0 x x 0 x x x x 0 x ? x x ? 0 0 x x x x ? x 0 0 0 0 0 x 0 0 0 x x 0 ? x x ? 0 ? ? x x 0 ? 0 0 0 x x x x x 0 x x 0 ? 0 0 ? x x 0 x ? ? x 0 x ? x x 0 0 0 ? x 0 x x x x x ? 0 0 0 ? 0 x x ? 0 x 0 0 ? x ? 0 ? ? 0 x 0 ? 0 ? x 0 0 x ? ? x x ? 0 x 0 ? x x ? 0 0 ? ? 0 x 0 x 0 x x x 0 0 ? x x 0 x 0 x 0 0 ? x 0 0 ? ? 0 ? x 0 ? 0 0 0 ? x ? ? x 0 0 x x ? x 0 ? ? 0 x x x 0 0 0 0 x x x 0 x x ? 0 0 x 0 0 0 ? 0 ? ? 0 0 0 x x ? 0 0 x 0 0 x ? 0 0 x x ? ? ? 0 0 0 0 x 0 0 0 x ? 0 0 0 0 x 0 ? 0 ? x x 0 x x ? 0 0 0 ? ? 0 x ? ? 0 0 0 x ? 0 0 x x x 0 0 0 ? 0 x 0 ? ? ? x 0 ? x ? x 0 x ? x 0 x x ? x x x ? x ? ? x ? ? 0 0 0 0 0 0 x 0 0 0 0 x 0 x x ? ? x x ? ? ? ? ? ? x ? ? ? ? x x 0 0 x 0 x 0 x x 0 0 x 0 0 0 x x x 0 x 0 0 0 x 0 ? x x x x 0 ? x 0 x 0 0 0 0 0 0 0 x 0 0 ? x x 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 0 x ? x x 0 x 0 x 0 0 x ? 0 0 0 0 x 0 0 x 0 0 0 ? ? x ? ? 0 x ? ? x x 0 0 0 ? 0 ? x 0 ? x ? x 0 0 x x 0 ? 0 x x x 0 x 0 0 x ? x 0 0 0 0 x 0 0 0 ? ? 0 ? x x ? ? 0 0 ? 0 ? 0 ? ? ? x 0 ? 0 0 x x ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
    0 - 안전 블록 가능성 높음
    ? - 알 수 없는 블록
    x - 잠재적으로 악의적인 차단

    Windows API 사용법

    범주 API
    Syscall Use
    • ntdll.dll!NtClose
    • ntdll.dll!NtConnectPort
    • ntdll.dll!NtFreeVirtualMemory
    • ntdll.dll!NtOpenKey
    • ntdll.dll!NtOpenKeyEx
    • ntdll.dll!NtProtectVirtualMemory
    • ntdll.dll!NtQueryInformationProcess
    • ntdll.dll!NtQueryInformationToken
    • ntdll.dll!NtQueryKey
    • ntdll.dll!NtQuerySecurityAttributesToken
    더 보기
    • ntdll.dll!NtQueryValueKey
    • ntdll.dll!NtRequestWaitReplyPort
    • ntdll.dll!NtSetEvent
    • ntdll.dll!NtSetInformationProcess
    • ntdll.dll!NtSetInformationThread
    • ntdll.dll!NtSetInformationWorkerFactory
    • ntdll.dll!NtTestAlert
    • ntdll.dll!NtTraceControl
    • ntdll.dll!NtWaitForSingleObject
    • ntdll.dll!NtWaitLowEventPair
    • ntdll.dll!NtWriteFile
    • UNKNOWN
    Anti Debug
    • IsDebuggerPresent
    User Data Access
    • GetUserObjectInformation