Backdoor.PSW.Agent.KFC
Backdoor.PSW.Agent.KFC — это вредоносная программа, классифицируемая как бэкдор с возможностью кражи паролей (PSW). Угрозы этого семейства предназначены для предоставления злоумышленникам несанкционированного удаленного доступа к зараженному компьютеру, а также для сбора конфиденциальных учетных данных, хранящихся или введенных в систему. Поскольку конкретные технические детали об этом варианте не документированы публично, в этой статье описывается типичное поведение, связанное с бэкдорами и троянами, крадущими пароли, из этой категории, чтобы пользователи понимали общие риски.
Оглавление
Что обычно делает Backdoor.PSW.Agent.KFC
Этот тип угрозы, являясь бэкдором, создан для открытия скрытого канала связи между зараженным компьютером и удаленным злоумышленником. После активации он позволяет киберпреступникам выполнять команды, загружать или скачивать файлы, устанавливать дополнительное вредоносное ПО и отслеживать активность в скомпрометированной системе без ведома пользователя. Обозначение «PSW» указывает на то, что вредоносное ПО также пытается найти и украсть пароли и другие учетные данные, которые могут включать данные для входа в почтовые ящики, онлайн-банкинг, социальные сети или другие конфиденциальные сервисы, хранящиеся в браузерах или приложениях на устройстве.
Как правило, подобные бэкдоры работают незаметно в фоновом режиме, избегая очевидных симптомов, чтобы как можно дольше оставаться незамеченными. Они также могут отключать или вмешиваться в работу средств защиты, изменять системные настройки или устанавливать механизмы постоянного присутствия, чтобы автоматически перезапускаться при перезагрузке компьютера.
Как это обычно попадает на компьютеры
Угрозы, связанные с бэкдорами и кражей паролей, обычно распространяются обманным путем, а не с использованием какой-либо конкретной уязвимости. Типичные векторы заражения включают вредоносные вложения в электронные письма, поддельные загрузки программного обеспечения, взломанные или пиратские установщики программ, зараженные съемные диски и ссылки, встроенные в фишинговые сообщения. Пользователей также могут обманом заставить загрузить вредоносное ПО, замаскированное под легитимное обновление, игру, утилиту или документ. Во многих случаях жертвы неосознанно устанавливают угрозу самостоятельно, запуская файл, который кажется безобидным.
Риски для пользователя
Наличие бэкдора в сочетании с функцией кражи паролей представляет серьезные риски. Возможные последствия включают:
- Несанкционированный удаленный доступ к компьютеру со стороны киберпреступников.
- Кража учетных данных для входа в систему, финансовой информации или персональных данных.
- Установка дополнительного вредоносного ПО, такого как программы-вымогатели или шпионские программы.
- Использование зараженного компьютера как части более крупной сети скомпрометированных компьютеров.
- Утрата конфиденциальности, кража личных данных или финансовое мошенничество
Признаки инфекции
Поскольку бэкдоры разработаны таким образом, чтобы оставаться скрытыми, признаки заражения не всегда очевидны. Однако типичные предупреждающие признаки, указывающие на взлом системы, включают необъяснимое замедление работы, необычную сетевую активность, самостоятельное открытие или закрытие программ, запуск новых или незнакомых процессов в фоновом режиме, изменение настроек браузера или системы без участия пользователя, а также неожиданное отключение программного обеспечения безопасности. Пользователи также могут заметить несанкционированные входы в систему или подозрительную активность в своих онлайн-аккаунтах.
Как обеспечить свою безопасность
Чтобы снизить риск заражения от подобных угроз, пользователям следует избегать загрузки программного обеспечения из ненадежных источников, проявлять осторожность с вложениями в электронные письма и ссылками от неизвестных отправителей, а также регулярно обновлять операционную систему и приложения, устанавливая последние исправления безопасности. Использование надежных, уникальных паролей для разных учетных записей и включение многофакторной аутентификации, где это возможно, также может ограничить ущерб в случае кражи учетных данных. Регулярное резервное копирование важных файлов и периодическое сканирование системы с помощью надежных инструментов безопасности помогут обнаружить и удалить угрозы до того, как они причинят значительный вред.
Аналитический отчет
Главная Информация
| Фамилия: | Backdoor.PSW.Agent.KFC |
|---|---|
| Статус подписи: | No Signature |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
c20e5532159fa3499ff4a266ec8ab0d4
ША1:
e9b1b306476a233b3ca80232fa06630889f066b6
SHA256:
15AFE5642E34DDAA00F364474C9561EF4248A0242BB6A6A0BAECD93730B7195B
Размер файла:
2.58 MB, 2579968 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Показать больше
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Характеристики файла
- CryptUnprotectData
- fptable
- No CryptProtectData
- No Version Info
- VirtualQueryEx
- WriteProcessMemory
- x64
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 11,472 |
|---|---|
| Потенциально вредоносные блоки: | 1,138 |
| Блоки, внесенные в белый список: | 10,334 |
| Неизвестные блоки: | 0 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка
Похожие семьи
Похожие семьи
В этом разделе перечислены другие семейства вредоносных программ, имеющие сходства с данным семейством, на основе анализа EnigmaSoft. Многие семейства вредоносных программ создаются с использованием одних и тех же наборов инструментов и применяют одни и те же методы упаковки и шифрования, но обладают уникальными расширенными функциональными возможностями. Схожие семейства могут также иметь общий исходный код, атрибуты, значки, субкомпоненты, скомпрометированные и/или недействительные цифровые подписи и сетевые характеристики. Исследователи используют эти сходства для быстрой и эффективной сортировки образцов файлов и расширения правил обнаружения вредоносных программ.- PSW.Agent.KFC
Использование API Windows
Использование API Windows
В этом разделе перечислены вызовы API Windows, используемые примерами из этого семейства. Анализ использования API Windows — это ценный инструмент, который может помочь выявить вредоносную активность, такую как перехват нажатий клавиш, повышение привилегий в системе безопасности, шифрование данных, утечка данных, вмешательство в работу антивирусного программного обеспечения и манипулирование сетевыми запросами.| Категория | API |
|---|---|
| Syscall Use |
Показать больше
|
| Network Winsock2 |
|