트로이.크립틱.NGG

Trojan.Kryptik.NGG는 보안 도구가 감염된 시스템에서 탐지한 트로이 목마 위협을 나타내는 이름입니다. 대부분의 트로이 목마 위협과 마찬가지로, 이 탐지는 일반적으로 합법적인 파일로 위장하여 컴퓨터에 침투하고 사용자의 동의 없이 악의적인 행위를 수행하는 악성 파일을 가리킵니다. 이 특정 변종에 대한 자세한 기술적 정보는 아직 확인되지 않았으므로, 아래 정보는 이 위협이 공유할 가능성이 높은 일반적인 트로이 목마의 전형적인 동작을 반영합니다.

Trojan.Kryptik.NGG의 역할은 무엇인가요?

"크립틱(Kryptik)" 계열의 다른 악성코드와 마찬가지로, 이 위협은 일반적으로 보안 소프트웨어의 탐지를 회피하도록 설계된 난독화되거나 압축된 악성코드와 관련이 있습니다. 이러한 유형의 트로이목마는 대개 백그라운드에서 조용히 실행되도록 제작되었으며, 추가 악성코드를 다운로드 및 설치하거나, 로그인 자격 증명이나 금융 데이터와 같은 중요한 정보를 탈취하거나, 원격 공격자가 감염된 시스템을 제어하도록 허용하거나, 시스템 설정을 변경하거나, 보안 도구를 비활성화하는 등의 작업을 하나 이상 수행합니다. Trojan.Kryptik.NGG의 정확한 페이로드는 버전과 공격자의 목표에 따라 다를 수 있지만, 근본적인 목적은 거의 항상 시스템을 은밀하게 침해하여 피해자를 희생시켜 사이버 범죄자에게 이득을 가져다주는 것입니다.

바이러스가 컴퓨터에 침투하는 일반적인 경로

이러한 유형의 트로이목마는 자가 복제보다는 기만적인 방법을 통해 확산되는 경우가 많습니다. 일반적인 감염 경로는 악성 이메일 첨부 파일이나 링크, 가짜 소프트웨어 업데이트, 크랙 또는 불법 복제 소프트웨어, 신뢰할 수 없는 웹사이트의 번들 다운로드, 악성 광고, 그리고 합법적인 프로그램이나 문서로 위장한 손상된 다운로드 파일 등입니다. 사용자들은 청구서, 프로그램 설치 파일, 미디어 파일과 같이 무해하거나 유용한 파일이라고 생각하고 감염된 파일을 수동으로 실행하는 경우가 흔합니다.

사용자에게 미치는 위험

이러한 트로이목마는 활성화되면 사용자에게 다양한 심각한 위험을 초래할 수 있습니다. 여기에는 개인 정보나 금융 정보 유출, 온라인 계정 무단 접근, 시스템 성능 저하, 랜섬웨어 또는 스파이웨어와 같은 추가 악성코드 설치, 감염된 컴퓨터가 더 큰 악성 네트워크의 일부로 이용될 가능성 등이 포함됩니다. 경우에 따라 트로이목마는 초기 감염이 제거된 후에도 공격자가 시스템에 지속적으로 접근할 수 있도록 백도어를 생성할 수 있으므로 신속하고 철저한 제거가 필수적입니다.

감염 징후

트로이 목마는 은밀하게 작동하도록 설계되었기 때문에 감염 사실이 항상 명확하게 드러나는 것은 아닙니다. 그러나 사용자는 예기치 않은 속도 저하, 백그라운드에서 실행되는 알 수 없는 프로세스, 예기치 않게 실행되거나 종료되는 프로그램, 사용자가 의도하지 않은 브라우저 또는 시스템 설정 변경, 비정상적인 네트워크 활동, 또는 설명 없이 보안 소프트웨어가 비활성화되는 등의 경고 신호를 알아차릴 수 있습니다. 팝업 광고, 리디렉션, 또는 알 수 없는 파일이나 프로그램의 출현 또한 감염의 징후일 수 있습니다.

자신을 보호하는 방법

트로이목마 감염을 예방하려면 온라인에서 신중한 습관을 갖는 것이 매우 중요합니다. 사용자는 출처를 알 수 없거나 예상치 못한 곳에서 온 이메일 첨부 파일을 열거나 링크를 클릭하지 않아야 하며, 공식 웹사이트나 신뢰할 수 있는 사이트에서만 소프트웨어를 다운로드하고, 운영 체제와 설치된 애플리케이션을 최신 상태로 유지해야 합니다. 또한, 트로이목마 유포에 흔히 사용되는 불법 복제 또는 크랙 소프트웨어 사용을 피해야 합니다. 신뢰할 수 있고 최신 버전의 보안 소프트웨어를 실행하고 정기적으로 시스템 검사를 수행하면 Trojan.Kryptik.NGG와 같은 위협이 심각한 피해를 입히기 전에 탐지하고 제거할 수 있습니다. 중요한 데이터를 정기적으로 백업하는 것 또한 잠재적인 감염으로 인한 영향을 줄이는 데 도움이 됩니다.

분석 보고서

일반 정보

성씨: Trojan.Kryptik.NGG
서명 상태: No Signature

알려진 샘플

MD5: 8603ebc223b8394338aa7e239552fbde
샤1: 1b820c472c152dd6ded07650b3ede892b8796443
샤256: 3270B1730BDAD5D1A8EDA44261030F1927A54636093B82D71743EC628EBAB3B8
파일 크기: 8.55 MB,8545792 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
더 보기
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

파일 특성

  • dll
  • imgui
  • x64

블록 정보

총 블록 수: 32,237
잠재적으로 악의적인 차단: 8,978
허용된 블록: 21,341
알 수 없는 블록: 1,918

시각적 지도

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x 0 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 x x 0 x ? x x x x ? ? 0 x 0 ? 0 0 0 0 0 0 ? 0 x x x x x x x ? x 0 0 0 0 0 0 0 x x ? 0 ? x x x 0 ? x 0 x 0 0 0 ? 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 ? 0 ? 0 0 ? 1 0 ? 0 x 0 0 0 ? 0 0 0 0 ? 0 0 ? 0 0 0 ? 1 0 ? ? 0 x 0 0 0 ? ? 0 0 x 0 x x ? 0 x x x x x 0 ? 0 x 0 0 0 x 0 x 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 x 0 0 ? 1 0 ? 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 ? 0 x 0 0 0 0 0 0 0 ? 0 0 0 0 ? 0 x 0 ? 0 0 0 x 0 x 0 0 x 0 0 0 0 x 0 ? 0 0 0 x 0 x x 0 0 x 0 0 0 0 0 x 0 ? 1 0 0 0 0 0 0 0 0 0 x x 0 ? 0 ? 0 ? 0 ? 0 0 x 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x ? 0 0 x 0 x 0 0 0 ? 0 0 x 0 0 x x 0 0 0 0 0 0 0 0 ? x 0 ? 0 ? x 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 x 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 x x 0 x 0 0 0 0 x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x x x x 0 ? 0 0 0 ? 0 0 0 0 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 ? 0 x 0 x x x x 0 ? ? ? ? ? 0 ? x x x 0 x x 0 0 ? 0 0 0 ? 0 0 0 x 0 ? 0 ? ? x 0 0 0 0 0 ? 0 0 0 ? x x 0 x x x 0 x x 0 x x 0 x x x 0 x x 0 0 x x 0 x 0 x 0 ? x 0 ? x 0 ? x x x 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 x ? 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x ? 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 ? 0 0 0 x 0 ? ? 0 0 x 0 x x x 0 0 0 0 ? 0 ? ? 0 0 0 ? 0 ? ? 0 ? 0 x 0 0 0 x 0 x x x 0 0 x x 0 0 x x 0 x 0 x 0 ? 0 x 0 ? 0 x 0 ? 0 x x x 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 x x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? 0 x x ? x 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 x 0 x 0 0 ? 0 0 x x x 0 x 0 0 x 0 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x ? ? 0 0 0 x 0 x 0 0 x 0 0 0 x 0 x x 0 0 0 0 0 0 x 0 ? ? x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? x x 0 x 0 ? 0 0 x 0 ? 0 0 x ? 0 0 x 0 ? 0 0 x 0 ? 0 0 x 0 0 0 0 x 0 ? 0 0 x 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x x x x x x x 0 0 x x 0 x x 0 x 0 x 0 x x 0 0 x 0 0 x 0 0 x 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x 0 1 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 x x 0 0 1 x x x x 0 0 x 0 0 ? ? ? x x 0 0 0 x x 0 0 x x 0 0 x x 0 0 x 0 x 0 0 x ? ? ? 0 x x x ? ? ? ? 0 0 ? ? 0 0 0 0 x 0 ? ? 0 x ? x ? 0 ? ? ? x ? 0 0 x 0 ? ? x 0 ? ? ? ? 0 x ? ? 0 x 0 x x 0 0 ? 0 ? 0 ? x x ? ? ? 0 0 0 ? 0 0 ? ? ? ? x ? x ? x x 0 0 0 x x ? 0 ? ? ? ? ? ? 0 0 0 x ? 0 0 0 0 0 0 x ? 0 ? x x 0 x 0 x x 0 x x x 0 x x 0 ? 0 x x x x x x x x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x x 0 ? 0 0 ? 0 ? ? 0 0 0 0 0 0 x x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 ? 0 0 x 0 0 0 ? 0 0 ? ? ? 0 0 ? ? 0 ? 0 0 0 0 0 ? 0 0 x x 0 0 0 ? 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 ? 0 ? 0 0 x 0 x 0 x 0 x 0 x 0 x 0 0 ? 0 ? x 0 0 0 ? ? 0 ? 0 0 0 x ? 0 0 x 0 x x 0 x ? 0 0 x ? 0 0 x ? 0 x ? ? 0 0 x 0 0 ? 0 0 0 0 ? 0 0 0 x x x 0 0 0 x 0 ? 0 x x x x x 0 x 0 0 0 0 ? 0 0 x 0 0 ? 0 x 0 x 0 x 0 0 x x 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 ? ? ? 0 0 ? 0 ? 0 x 0 0 0 0 x 0 x ? ? 0 ? ? ? ? 0 ? 0 0 ? 0 0 0 x 0 0 0 0 ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 ? x x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x 0 0 x ? 0 x 0 0 0 0 x x x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? x x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x 0 0 0 0 0 0 0 ? 0 ? ? 0 x 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x 0 0 ? x 0 0 x x x x ? x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 x 0 0 0 0 0 0 x 0 0 0 0 0 ? 0 0 x 0 x 0 x 0 x 0 x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0
... 데이터가 잘렸습니다
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

비슷한 가족

  • Kryptik.NGG

Windows API 사용법

범주 API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
더 보기
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN