Trojan.Bomitag.B

Por CagedTech em Troianos
Publicado em:
Última atualização:

Trojan.Bomitag.B é classificado como um cavalo de Troia, um tipo de software malicioso que se disfarça de algo legítimo para se infiltrar em um computador sem o consentimento do usuário. Como acontece com a maioria das ameaças dessa categoria, os detalhes técnicos exatos dessa variante específica não foram totalmente divulgados; portanto, as informações abaixo refletem o comportamento típico associado a cavalos de Troia desse tipo, e não especificidades confirmadas sobre o próprio Trojan.Bomitag.B.

O que faz o Trojan.Bomitag.B

Assim como outros membros da família Trojan, o Trojan.Bomitag.B foi projetado para operar silenciosamente em segundo plano em um sistema infectado. Os Trojans geralmente não se autorreplicam como vírus ou worms; em vez disso, dependem de enganar o usuário ou explorar vulnerabilidades do sistema para obter acesso. Uma vez ativo, uma ameaça desse tipo pode tentar executar uma série de ações maliciosas, que podem incluir o download de malware adicional, a coleta de informações do dispositivo infectado, a modificação das configurações do sistema ou a concessão de algum nível de acesso à máquina comprometida a invasores remotos. É típico que Trojans dessa categoria sejam executados silenciosamente, evitando sintomas óbvios para que possam permanecer no sistema pelo maior tempo possível.

Como geralmente chega aos computadores

Os cavalos de Troia, como o Trojan.Bomitag.B, geralmente se espalham por meios enganosos em vez de explorar diretamente as vulnerabilidades do sistema. Os métodos típicos de infecção incluem:

  • Anexos ou links de e-mail disfarçados de faturas, documentos ou notificações.
  • Downloads agrupados de fontes de software não confiáveis ou pirateadas
  • Atualizações de software falsas ou instaladores de programas crackeados
  • Anúncios maliciosos ou sites comprometidos que induzem a downloads indesejados.
  • Mídias removíveis infectadas, como unidades USB.

Como os cavalos de Troia dependem muito da engenharia social, a cautela do usuário durante downloads e no manuseio de e-mails desempenha um papel significativo na prevenção.

Riscos para o usuário

Embora a carga útil específica do Trojan.Bomitag.B não seja detalhada aqui, os Trojans em geral podem representar riscos sérios, incluindo:

  • Roubo de informações pessoais, financeiras ou de login.
  • Instalação de malware adicional, como ransomware ou spyware.
  • Acesso remoto não autorizado ao dispositivo infectado
  • Desempenho do sistema reduzido devido a processos maliciosos em segundo plano.
  • Comprometimento de outras contas caso as credenciais sejam coletadas.

Sinais de infecção

Como os Trojans são criados para evitar a detecção, os sinais de infecção nem sempre são óbvios. No entanto, os usuários podem notar sintomas típicos dessa categoria de malware, como:

  • Lentidão ou travamentos inexplicáveis
  • Atividade de rede incomum ou aumento no uso de dados.
  • Programas ou processos novos ou desconhecidos em execução
  • O software de segurança está sendo desativado inesperadamente.
  • Pop-ups, redirecionamentos ou outros comportamentos incomuns do navegador.

Como se manter protegido

A proteção contra Trojans como o Trojan.Bomitag.B envolve uma combinação de hábitos seguros e medidas de segurança técnicas. Os usuários devem evitar baixar softwares de fontes não verificadas, abster-se de abrir anexos ou clicar em links de remetentes desconhecidos ou suspeitos e manter o sistema operacional e os aplicativos atualizados para reduzir vulnerabilidades exploráveis. Executar verificações regulares de softwares antimalware confiáveis e atualizados pode ajudar a detectar e remover ameaças antes que causem danos significativos. Manter backups de dados importantes também reduz o impacto caso um sistema seja comprometido. Vigilância e cautela continuam sendo as defesas mais eficazes contra esse tipo de malware.

Relatório de análise

Informação geral

Nome de família: Trojan.Bomitag.B
Embaladores: UPX x64
Status da assinatura: No Signature

Amostras conhecidas

MD5: f4f8754aa9dcf8d062f9fe73b2f25a01
SHA1: 8c6c6a76359577941a6c0e412e06f8010dbb3b04
SHA256: 565105C1BA3B1802E13798BD17E3A167E6FF4EADC19179028FA9627AB5FE708D
Tamanho do Arquivo: 4.44 MB.4439552 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has been packed
  • File has TLS information
  • File is 64-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
Mostrar mais
  • File is Native application (NOT .NET application)
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Ícones de arquivo

Características do arquivo

  • 2+ executable sections
  • GetConsoleWindow
  • HighEntropy
  • No Version Info
  • packed
  • vlizer
  • WriteProcessMemory
  • x64

Informações do bloco

Total de blocos: 15,926
Blocos potencialmente maliciosos: 252
Blocos permitidos: 15,451
Blocos desconhecidos: 223

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 x 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 ? 0 0 x x 0 0 x x x 0 x x x x 0 0 0 0 0 x 0 0 0 0 x x 0 x x 0 x 0 ? 0 0 x x x x x 0 0 x 0 0 0 0 0 x x x x x x 0 x 0 0 ? x x x 0 x x x 0 x 0 0 0 0 ? x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? x 0 ? 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x 0 0 0 0 x x x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x x x x x 0 0 x 0 0 0 ? 0 0 x 0 x 0 x 0 0 x x 0 x 0 0 0 1 x 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 x x ? ? x x 0 x 0 x x x x 0 ? 0 x 0 0 0 0 x 0 ? x 0 0 0 0 0 0 0 0 0 0 ? ? 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 x 0 x x x 0 0 0 0 x x 0 x x 0 0 x x 0 x x 0 0 x x 0 0 x 0 x x 0 x 0 0 x 0 0 0 x 0 x x 0 0 0 0 x x x 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x 0 x x x 0 x x ? 0 x 0 0 x ? 0 x x 0 0 x 0 0 0 x x x x x 0 x 0 0 0 x x 0 0 0 x x x 0 0 0 x x x 0 0 x 0 0 x x 0 x x 0 x x x 0 0 x 0 x x x x x 0 ? ? ? ? x 0 x x x 0 x ? x ? 0 ? ? ? ? ? x ? 0 0 0 0 0 x x x x 0 x 0 0 x 0 x x 0 0 x x x 0 0 x 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x x x 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 1 0 0 0 0 0 0 0 x 0 0 x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x x 1 0 x 0 0 0 0 0 0 0 0 0 0 x x x 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 0 x 0 1 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 ? x x ? x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Dados truncados
0 - Bloco Provavelmente Seguro
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso

Famílias semelhantes

  • Bomitag.B
  • CoinMiner.LFA
  • Coinminer.LFB
  • Coinminer.LFH
  • Filecoder.XU
Mostrar mais
  • Gamehack.FDG

Utilização da API do Windows

Categoria API
Syscall Use
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
Mostrar mais
  • UNKNOWN
Network Winsock2
  • WSAStartup