Trojan.Bomitag.B
Trojan.Bomitag.B é classificado como um cavalo de Troia, um tipo de software malicioso que se disfarça de algo legítimo para se infiltrar em um computador sem o consentimento do usuário. Como acontece com a maioria das ameaças dessa categoria, os detalhes técnicos exatos dessa variante específica não foram totalmente divulgados; portanto, as informações abaixo refletem o comportamento típico associado a cavalos de Troia desse tipo, e não especificidades confirmadas sobre o próprio Trojan.Bomitag.B.
Índice
O que faz o Trojan.Bomitag.B
Assim como outros membros da família Trojan, o Trojan.Bomitag.B foi projetado para operar silenciosamente em segundo plano em um sistema infectado. Os Trojans geralmente não se autorreplicam como vírus ou worms; em vez disso, dependem de enganar o usuário ou explorar vulnerabilidades do sistema para obter acesso. Uma vez ativo, uma ameaça desse tipo pode tentar executar uma série de ações maliciosas, que podem incluir o download de malware adicional, a coleta de informações do dispositivo infectado, a modificação das configurações do sistema ou a concessão de algum nível de acesso à máquina comprometida a invasores remotos. É típico que Trojans dessa categoria sejam executados silenciosamente, evitando sintomas óbvios para que possam permanecer no sistema pelo maior tempo possível.
Como geralmente chega aos computadores
Os cavalos de Troia, como o Trojan.Bomitag.B, geralmente se espalham por meios enganosos em vez de explorar diretamente as vulnerabilidades do sistema. Os métodos típicos de infecção incluem:
- Anexos ou links de e-mail disfarçados de faturas, documentos ou notificações.
- Downloads agrupados de fontes de software não confiáveis ou pirateadas
- Atualizações de software falsas ou instaladores de programas crackeados
- Anúncios maliciosos ou sites comprometidos que induzem a downloads indesejados.
- Mídias removíveis infectadas, como unidades USB.
Como os cavalos de Troia dependem muito da engenharia social, a cautela do usuário durante downloads e no manuseio de e-mails desempenha um papel significativo na prevenção.
Riscos para o usuário
Embora a carga útil específica do Trojan.Bomitag.B não seja detalhada aqui, os Trojans em geral podem representar riscos sérios, incluindo:
- Roubo de informações pessoais, financeiras ou de login.
- Instalação de malware adicional, como ransomware ou spyware.
- Acesso remoto não autorizado ao dispositivo infectado
- Desempenho do sistema reduzido devido a processos maliciosos em segundo plano.
- Comprometimento de outras contas caso as credenciais sejam coletadas.
Sinais de infecção
Como os Trojans são criados para evitar a detecção, os sinais de infecção nem sempre são óbvios. No entanto, os usuários podem notar sintomas típicos dessa categoria de malware, como:
- Lentidão ou travamentos inexplicáveis
- Atividade de rede incomum ou aumento no uso de dados.
- Programas ou processos novos ou desconhecidos em execução
- O software de segurança está sendo desativado inesperadamente.
- Pop-ups, redirecionamentos ou outros comportamentos incomuns do navegador.
Como se manter protegido
A proteção contra Trojans como o Trojan.Bomitag.B envolve uma combinação de hábitos seguros e medidas de segurança técnicas. Os usuários devem evitar baixar softwares de fontes não verificadas, abster-se de abrir anexos ou clicar em links de remetentes desconhecidos ou suspeitos e manter o sistema operacional e os aplicativos atualizados para reduzir vulnerabilidades exploráveis. Executar verificações regulares de softwares antimalware confiáveis e atualizados pode ajudar a detectar e remover ameaças antes que causem danos significativos. Manter backups de dados importantes também reduz o impacto caso um sistema seja comprometido. Vigilância e cautela continuam sendo as defesas mais eficazes contra esse tipo de malware.
Relatório de análise
Informação geral
| Nome de família: | Trojan.Bomitag.B |
|---|---|
| Embaladores: | UPX x64 |
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
f4f8754aa9dcf8d062f9fe73b2f25a01
SHA1:
8c6c6a76359577941a6c0e412e06f8010dbb3b04
SHA256:
565105C1BA3B1802E13798BD17E3A167E6FF4EADC19179028FA9627AB5FE708D
Tamanho do Arquivo:
4.44 MB.4439552 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File has TLS information
- File is 64-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
- File is either console or GUI application
Mostrar mais
- File is Native application (NOT .NET application)
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Ícones de arquivo
Ícones de arquivo
Esta seção exibe os recursos de ícones encontrados nas amostras da família. O malware frequentemente replica ícones comumente associados a softwares legítimos para enganar os usuários e fazê-los acreditar que o malware é seguro.Características do arquivo
- 2+ executable sections
- GetConsoleWindow
- HighEntropy
- No Version Info
- packed
- vlizer
- WriteProcessMemory
- x64
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 15,926 |
|---|---|
| Blocos potencialmente maliciosos: | 252 |
| Blocos permitidos: | 15,451 |
| Blocos desconhecidos: | 223 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- Bomitag.B
- CoinMiner.LFA
- Coinminer.LFB
- Coinminer.LFH
- Filecoder.XU
Mostrar mais
- Gamehack.FDG
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|
| Network Winsock2 |
|