Trojan.Kryptik.NGG
Trojan.Kryptik.NGG é um nome de detecção usado para identificar uma ameaça de cavalo de Troia que ferramentas de segurança sinalizaram em sistemas infectados. Como acontece com a maioria das ameaças da categoria Trojan, essa detecção geralmente aponta para um arquivo malicioso que se disfarça de algo legítimo para se infiltrar em um computador e realizar ações prejudiciais sem o conhecimento ou consentimento do usuário. Como os detalhes técnicos específicos sobre essa variante em particular não foram confirmados, as informações abaixo refletem o comportamento típico de cavalos de Troia em geral, que essa ameaça provavelmente compartilha.
Índice
O que faz o Trojan.Kryptik.NGG
Assim como outros membros da família de detecção "Kryptik", essa ameaça geralmente está associada a código malicioso ofuscado ou compactado, projetado para burlar a detecção por softwares de segurança. Trojans dessa categoria são tipicamente construídos para serem executados silenciosamente em segundo plano, frequentemente realizando uma ou mais das seguintes ações: baixar e instalar malware adicional, roubar informações confidenciais, como credenciais de login ou dados financeiros, permitir que invasores remotos controlem a máquina infectada, modificar configurações do sistema ou desativar ferramentas de segurança. A carga útil exata do Trojan.Kryptik.NGG pode variar dependendo da versão e dos objetivos do invasor, mas o propósito subjacente é quase sempre comprometer o sistema de forma secreta e beneficiar os cibercriminosos às custas da vítima.
Como geralmente chega aos computadores
Os cavalos de Troia desse tipo geralmente se espalham por meio de métodos enganosos, em vez de autorreplicação. Os vetores de infecção típicos incluem anexos ou links maliciosos em e-mails, atualizações de software falsas, software crackeado ou pirateado, downloads agrupados de sites não confiáveis, anúncios maliciosos e downloads comprometidos disfarçados de programas ou documentos legítimos. Os usuários são frequentemente enganados e induzidos a executar manualmente o arquivo infectado, acreditando que se trata de algo inofensivo ou útil, como uma fatura, um instalador de programa ou um arquivo de mídia.
Riscos para o usuário
Uma vez ativo, um Trojan como este pode expor os usuários a uma série de riscos graves. Estes podem incluir a perda de dados pessoais ou financeiros, acesso não autorizado a contas online, degradação do desempenho do sistema, instalação de malware adicional, como ransomware ou spyware, e potencial uso da máquina infectada como parte de uma rede maliciosa maior. Em alguns casos, os Trojans também podem criar backdoors que permitem aos atacantes acesso persistente ao sistema mesmo após a infecção inicial ser controlada, tornando a remoção rápida e completa essencial.
Sinais de infecção
Como os Trojans são projetados para operar de forma furtiva, as infecções nem sempre são óbvias. No entanto, os usuários podem notar sinais de alerta, como lentidão inesperada, processos desconhecidos em execução em segundo plano, programas que abrem ou fecham inesperadamente, alterações nas configurações do navegador ou do sistema que não foram feitas pelo usuário, atividade de rede incomum ou software de segurança desativado sem explicação. Pop-ups, redirecionamentos ou o aparecimento de arquivos e programas desconhecidos também podem indicar uma infecção.
Como se manter protegido
A prevenção de infecções por Trojans depende muito de hábitos online cautelosos. Os usuários devem evitar abrir anexos de e-mail ou clicar em links de fontes desconhecidas ou inesperadas, baixar softwares apenas de sites oficiais ou confiáveis, manter o sistema operacional e os aplicativos instalados atualizados e evitar softwares piratas ou crackeados, que são um método comum de distribuição de Trojans. Utilizar um software de segurança confiável e atualizado e realizar verificações regulares do sistema pode ajudar a detectar e remover ameaças como o Trojan.Kryptik.NGG antes que causem danos significativos. Manter backups regulares de dados importantes também reduz o impacto de qualquer infecção potencial.
Relatório de análise
Informação geral
| Nome de família: | Trojan.Kryptik.NGG |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
8603ebc223b8394338aa7e239552fbde
SHA1:
1b820c472c152dd6ded07650b3ede892b8796443
SHA256:
3270B1730BDAD5D1A8EDA44261030F1927A54636093B82D71743EC628EBAB3B8
Tamanho do Arquivo:
8.55 MB.8545792 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar mais
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características do arquivo
- dll
- imgui
- x64
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 32,237 |
|---|---|
| Blocos potencialmente maliciosos: | 8,978 |
| Blocos permitidos: | 21,341 |
| Blocos desconhecidos: | 1,918 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- Kryptik.NGG
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|