Trojan.Kryptik.Gen.IPF
Trojan.Kryptik.Gen.IPF é um nome de detecção genérico usado por scanners de segurança para sinalizar um arquivo que apresenta fortes semelhanças comportamentais ou estruturais com malwares do tipo cavalo de Troia conhecidos. Por ser uma detecção genérica baseada em heurística, ela não aponta para um malware específico com um conjunto fixo de características. Em vez disso, indica que o arquivo detectado se comporta como, ou está compactado e ofuscado de maneira típica da ampla família de cavalos de Troia "Kryptik". Usuários que se depararem com essa detecção devem tratá-la com seriedade, mesmo que a carga útil e a finalidade exatas do arquivo específico possam variar de caso para caso.
Índice
O que essa ameaça faz
Como a maioria dos Trojans, um arquivo detectado como Trojan.Kryptik.Gen.IPF é projetado para parecer inofensivo ou legítimo enquanto executa ações maliciosas secretamente em segundo plano. De forma geral, os Trojans dessa família são normalmente construídos para realizar uma ou mais das seguintes ações, embora o comportamento exato de qualquer amostra específica possa variar:
- Baixe e instale malware adicional no sistema infectado.
- Dar a um invasor remoto acesso ou controle não autorizado sobre o computador.
- Roubar informações confidenciais, como credenciais de login, dados bancários ou arquivos pessoais.
- Modifique as configurações do sistema ou o software de segurança para evitar a detecção e remoção.
- Utilize a máquina infectada como parte de uma rede maior de computadores comprometidos.
Como o rótulo "Kryptik" geralmente se refere a um código altamente ofuscado ou criptografado usado para ocultar o verdadeiro propósito do Trojan dos mecanismos antivírus, as ações específicas realizadas por uma única infecção podem não ficar totalmente claras até que o arquivo seja analisado mais profundamente.
Como geralmente chega aos computadores
Os cavalos de Troia desta categoria geralmente se espalham por meio de métodos de infecção comuns e bem estabelecidos. Esses métodos geralmente incluem anexos maliciosos em e-mails disfarçados de faturas, documentos ou outros arquivos de aparência legítima; downloads agrupados de fontes de software não confiáveis ou pirateadas; atualizações de software falsas ou instaladores de programas crackeados; links maliciosos compartilhados por e-mail, aplicativos de mensagens ou sites comprometidos; e kits de exploração que se aproveitam de softwares desatualizados ou vulnerabilidades do sistema operacional. Como ocorre com a maioria dos cavalos de Troia, a interação do usuário, como abrir um anexo ou executar um arquivo baixado, geralmente é necessária para desencadear a infecção.
Riscos para o usuário
Uma infecção ativa por um Trojan pode expor o usuário a uma ampla gama de riscos. Estes podem incluir perdas financeiras devido ao roubo de informações bancárias ou de pagamento, roubo de identidade resultante da coleta de dados pessoais, novas infecções por malware introduzidas pelos recursos de download do Trojan, redução do desempenho e da estabilidade do sistema e uma perda geral de privacidade caso o Trojan permita o monitoramento remoto ou a coleta de dados.
Sinais de infecção
Como os Trojans são projetados para operar silenciosamente, os sinais visíveis de infecção nem sempre são óbvios. No entanto, os sinais de alerta típicos podem incluir lentidão ou travamentos inesperados, atividade de rede incomum ou alto consumo de dados, programas novos ou desconhecidos aparecendo no sistema, software de segurança desativado ou com mau funcionamento e pop-ups estranhos, redirecionamentos de navegador ou alterações nas configurações do sistema.
Como se manter protegido
Para reduzir o risco de encontrar ameaças como o Trojan.Kryptik.Gen.IPF, os usuários devem manter o sistema operacional e todos os softwares totalmente atualizados, evitar abrir anexos de e-mail ou links de remetentes desconhecidos ou suspeitos, baixar softwares apenas de fontes oficiais ou confiáveis, manter backups regulares de arquivos importantes e executar verificações de segurança confiáveis e atualizadas rotineiramente. Praticar cautela online e ficar atento a comportamentos incomuns do sistema continuam sendo algumas das defesas mais eficazes contra ameaças genéricas de Trojans desse tipo.
Relatório de análise
Informação geral
| Nome de família: | Trojan.Kryptik.Gen.IPF |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
3ca1be2b39ce14794a95ef21fc73bd5a
SHA1:
043d16cd9360633e24709345bc2a99b0ad6a8b6f
SHA256:
8B8DA007D9F78E96807D9223473D6AA3B86E136E1B5BC455A6C2AF90991ED27A
Tamanho do Arquivo:
307.20 KB.307200 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Mostrar mais
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características do arquivo
- dll
- HighEntropy
- x64
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 354 |
|---|---|
| Blocos potencialmente maliciosos: | 1 |
| Blocos permitidos: | 353 |
| Blocos desconhecidos: | 0 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- Agent.PFDB
- Rozena.LO
- Trojan.Downloader.Gen.AOG
- Trojan.Kryptik.Gen.IPF
- Trojan.Kryptik.Gen.KGK
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|