Trojan.Kryptik.BGU

Trojan.Kryptik.BGU é um nome de detecção usado para identificar uma ameaça de cavalo de Troia. Como a maioria das ameaças da família "Kryptik", esse nome de detecção geralmente se aplica a arquivos maliciosos que foram ofuscados ou compactados de forma a disfarçar seu verdadeiro propósito e dificultar a análise por ferramentas de segurança. Como os detalhes técnicos específicos sobre essa variante em particular não foram confirmados, as informações abaixo refletem o comportamento típico de ameaças de cavalo de Troia nessa categoria e devem ser entendidas como um guia geral, e não como uma descrição confirmada desse arquivo específico.

O que essa ameaça faz

Trojans como o Trojan.Kryptik.BGU são projetados para parecerem inofensivos enquanto executam ações maliciosas secretamente em segundo plano. O comportamento típico de ameaças nessa categoria inclui permitir que um invasor remoto obtenha acesso não autorizado a um computador infectado, baixar e instalar softwares maliciosos adicionais, coletar informações confidenciais, como credenciais de login ou dados do sistema, e modificar as configurações do sistema sem o consentimento do usuário. Como a convenção de nomenclatura "Kryptik" geralmente está associada a código de malware ofuscado ou criptografado, as ameaças detectadas sob esse nome costumam ser difíceis de serem totalmente analisadas por métodos de varredura tradicionais até que sejam descriptografadas ou executadas em um ambiente controlado.

Como geralmente chega aos computadores

Os cavalos de Troia desta categoria geralmente se espalham por meio de métodos típicos deste tipo de malware, tais como:

  • Anexos ou links maliciosos em e-mails disfarçados de faturas, recibos ou outros documentos legítimos.
  • Downloads agrupados de fontes de software não confiáveis ou pirateadas
  • Atualizações de software falsas ou instaladores de aplicativos crackeados
  • Sites comprometidos ou maliciosos que acionam downloads automáticos
  • Unidades externas infectadas ou recursos de rede compartilhados

Assim que um usuário abre o arquivo infectado ou habilita conteúdo como macros, o Trojan pode se instalar silenciosamente e começar a ser executado em segundo plano.

Riscos para o usuário

Infecções por Trojans semelhantes ao Trojan.Kryptik.BGU podem expor os usuários a uma série de riscos graves, incluindo:

  • Roubo de informações pessoais, financeiras ou de login.
  • Acesso remoto não autorizado ao dispositivo infectado
  • Instalação de malware adicional, como ransomware ou spyware.
  • Desempenho do sistema reduzido devido a processos maliciosos em segundo plano.
  • Contas online comprometidas e potencial roubo de identidade

Sinais de infecção

Como os cavalos de Troia são projetados para operar de forma furtiva, muitas infecções apresentam poucos ou nenhum sintoma óbvio. No entanto, os usuários podem notar sinais de alerta típicos dessa categoria de ameaça, como:

  • Lentidão inexplicável ou uso elevado de CPU/memória.
  • Aparecem janelas pop-up inesperadas, falhas ou mensagens de erro.
  • Programas novos ou desconhecidos que aparecem no sistema.
  • O software de segurança está sendo desativado sem a ação do usuário.
  • Atividade de rede ou uso de dados incomuns

Como se manter protegido

Para reduzir o risco de infecção por ameaças como o Trojan.Kryptik.BGU, os usuários devem seguir as melhores práticas padrão de segurança cibernética:

  • Evite abrir anexos de e-mail ou clicar em links de remetentes desconhecidos ou inesperados.
  • Baixe software somente de fontes oficiais ou verificadas.
  • Mantenha o sistema operacional e todos os aplicativos instalados atualizados com os patches de segurança mais recentes.
  • Utilize um software de segurança confiável e mantenha-o atualizado para detectar e bloquear ameaças emergentes.
  • Faça backups regulares de arquivos importantes para se proteger contra a perda de dados.
  • Tenha cuidado com pop-ups indesejados, avisos falsos de atualização ou ofertas online que parecem boas demais para ser verdade.
  • Manter-se alerta e praticar hábitos de navegação seguros continua sendo uma das maneiras mais eficazes de prevenir infecções por cavalos de Troia e proteger dados pessoais contra comprometimento.

    Relatório de análise

    Informação geral

    Nome de família: Trojan.Kryptik.BGU
    Status da assinatura: No Signature

    Amostras conhecidas

    MD5: b9b8c3dc5ae1f1b6a9b6eb1e7f86816e
    SHA1: 2e49178325b62a8ee9ee8135861b0af505a842ba
    SHA256: BC237A2248556CEFBD333042EC4071086A4B67C0221AD9E0A2801C71455BE151
    Tamanho do Arquivo: 1.04 MB.1035871 bytes

    Atributos do executável portátil do Windows

    • File doesn't have "Rich" header
    • File doesn't have exports table
    • File doesn't have security information
    • File has TLS information
    • File is 64-bit executable
    • File is either console or GUI application
    • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
    • File is Native application (NOT .NET application)
    • File is not packed
    • IMAGE_FILE_DLL is not set inside PE header (Executable)
    Mostrar mais
    • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

    Ícones de arquivo

    Informações sobre a versão do Windows PE

    Nome Valor
    Company Name Flisloash Software
    File Description Flisloash
    File Version 9.9.5.5077
    Internal Name flisloash.exe
    Legal Copyright Copyright © 2019 Flisloash Software. All rights reserved.
    Original Filename flisloash.exe
    Product Name Flisloash
    Product Version 9.9.5.5077

    Características do arquivo

    • ntdll
    • x64

    Informações do bloco

    Total de blocos: 1,093
    Blocos potencialmente maliciosos: 230
    Blocos permitidos: 703
    Blocos desconhecidos: 160

    Mapa visual

    ? x x 0 x 0 0 0 0 0 0 ? ? ? x 0 0 ? x ? 0 0 ? ? x ? x x x 0 0 x 0 ? 0 ? 0 x 0 x ? ? x x x 0 0 ? ? x ? 0 ? x x 0 x 0 ? ? 0 ? ? ? x x 0 x 0 x ? ? ? ? ? ? x ? ? x ? ? ? 0 ? ? ? ? x 0 x x 0 x 0 x 0 x x 0 0 x x 0 0 x ? x 0 0 0 x x 0 x x 0 0 0 0 0 x 0 ? ? 0 0 0 x x x 0 x 0 0 0 x 0 x ? x 0 0 x 0 x x 0 x ? 0 x 0 x 0 x x 0 x 0 0 0 0 0 x x x 0 0 0 0 0 0 0 x x 0 x x x x 0 x ? x x ? 0 0 x x x x ? x 0 0 0 0 0 x 0 0 0 x x 0 ? x x ? 0 ? ? x x 0 ? 0 0 0 x x x x x 0 x x 0 ? 0 0 ? x x 0 x ? ? x 0 x ? x x 0 0 0 ? x 0 x x x x x ? 0 0 0 ? 0 x x ? 0 x 0 0 ? x ? 0 ? ? 0 x 0 ? 0 ? x 0 0 x ? ? x x ? 0 x 0 ? x x ? 0 0 ? ? 0 x 0 x 0 x x x 0 0 ? x x 0 x 0 x 0 0 ? x 0 0 ? ? 0 ? x 0 ? 0 0 0 ? x ? ? x 0 0 x x ? x 0 ? ? 0 x x x 0 0 0 0 x x x 0 x x ? 0 0 x 0 0 0 ? 0 ? ? 0 0 0 x x ? 0 0 x 0 0 x ? 0 0 x x ? ? ? 0 0 0 0 x 0 0 0 x ? 0 0 0 0 x 0 ? 0 ? x x 0 x x ? 0 0 0 ? ? 0 x ? ? 0 0 0 x ? 0 0 x x x 0 0 0 ? 0 x 0 ? ? ? x 0 ? x ? x 0 x ? x 0 x x ? x x x ? x ? ? x ? ? 0 0 0 0 0 0 x 0 0 0 0 x 0 x x ? ? x x ? ? ? ? ? ? x ? ? ? ? x x 0 0 x 0 x 0 x x 0 0 x 0 0 0 x x x 0 x 0 0 0 x 0 ? x x x x 0 ? x 0 x 0 0 0 0 0 0 0 x 0 0 ? x x 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 0 x ? x x 0 x 0 x 0 0 x ? 0 0 0 0 x 0 0 x 0 0 0 ? ? x ? ? 0 x ? ? x x 0 0 0 ? 0 ? x 0 ? x ? x 0 0 x x 0 ? 0 x x x 0 x 0 0 x ? x 0 0 0 0 x 0 0 0 ? ? 0 ? x x ? ? 0 0 ? 0 ? 0 ? ? ? x 0 ? 0 0 x x ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
    0 - Bloco Provavelmente Seguro
    ? - Bloco Desconhecido
    x - Bloco Potencialmente Malicioso

    Utilização da API do Windows

    Categoria API
    Syscall Use
    • ntdll.dll!NtClose
    • ntdll.dll!NtConnectPort
    • ntdll.dll!NtFreeVirtualMemory
    • ntdll.dll!NtOpenKey
    • ntdll.dll!NtOpenKeyEx
    • ntdll.dll!NtProtectVirtualMemory
    • ntdll.dll!NtQueryInformationProcess
    • ntdll.dll!NtQueryInformationToken
    • ntdll.dll!NtQueryKey
    • ntdll.dll!NtQuerySecurityAttributesToken
    Mostrar mais
    • ntdll.dll!NtQueryValueKey
    • ntdll.dll!NtRequestWaitReplyPort
    • ntdll.dll!NtSetEvent
    • ntdll.dll!NtSetInformationProcess
    • ntdll.dll!NtSetInformationThread
    • ntdll.dll!NtSetInformationWorkerFactory
    • ntdll.dll!NtTestAlert
    • ntdll.dll!NtTraceControl
    • ntdll.dll!NtWaitForSingleObject
    • ntdll.dll!NtWaitLowEventPair
    • ntdll.dll!NtWriteFile
    • UNKNOWN
    Anti Debug
    • IsDebuggerPresent
    User Data Access
    • GetUserObjectInformation