Trojan.Bomitag.B

К CagedTech году в Трояны году
Опубликовано:
Последнее обновление:

Trojan.Bomitag.B классифицируется как троянский конь — тип вредоносного программного обеспечения, которое маскируется под легитимный продукт, чтобы проникнуть в компьютер без информированного согласия пользователя. Как и в случае с большинством угроз этой категории, точные технические характеристики этого конкретного варианта не были полностью раскрыты, поэтому приведенная ниже информация отражает типичное поведение троянов этого типа, а не подтвержденные данные о самом Trojan.Bomitag.B.

Что делает Trojan.Bomitag.B

Как и другие представители семейства троянов, Trojan.Bomitag.B разработан для незаметной работы в фоновом режиме зараженной системы. Трояны, как правило, не самовоспроизводятся, как вирусы или черви; вместо этого они полагаются на обман пользователя или использование уязвимостей в системе для получения доступа. После активации угроза такого типа может попытаться выполнить ряд вредоносных действий, включая загрузку дополнительного вредоносного ПО, сбор информации с зараженного устройства, изменение системных настроек или предоставление удаленным злоумышленникам определенного уровня доступа к скомпрометированной машине. Для троянов этой категории типично работать незаметно, избегая очевидных симптомов, чтобы оставаться в системе как можно дольше.

Как это обычно попадает на компьютеры

Троянские программы, такие как Trojan.Bomitag.B, обычно распространяются обманным путем, а не посредством прямого взлома системы. Типичные методы заражения включают:

  • Вложения или ссылки в электронных письмах, замаскированные под счета-фактуры, документы или уведомления.
  • Загрузка программного обеспечения из ненадежных или пиратских источников в комплекте с другими программами.
  • Поддельные обновления программного обеспечения или взломанные установщики программ.
  • Вредоносная реклама или взломанные веб-сайты, которые приводят к нежелательным загрузкам.
  • Заражённые съёмные носители, такие как USB-накопители.

Поскольку троянские программы в значительной степени основаны на методах социальной инженерии, осторожность пользователей при загрузке файлов и обработке электронной почты играет важную роль в предотвращении их распространения.

Риски для пользователя

Хотя конкретная полезная нагрузка трояна Trojan.Bomitag.B здесь не описывается, трояны в целом могут представлять серьезную опасность, в том числе:

  • Кража личной, финансовой информации или данных для входа в систему.
  • Установка дополнительного вредоносного ПО, такого как программы-вымогатели или шпионские программы.
  • Несанкционированный удаленный доступ к зараженному устройству.
  • Снижение производительности системы из-за фоновых вредоносных процессов.
  • Взлом других учетных записей возможен в случае кражи учетных данных.

Признаки инфекции

Поскольку троянские программы созданы таким образом, чтобы избегать обнаружения, признаки заражения не всегда очевидны. Однако пользователи могут заметить симптомы, типичные для этой категории вредоносных программ, такие как:

  • Необъяснимые замедления или зависания
  • Необычная сетевая активность или повышенный объем использования данных.
  • Запущены новые или незнакомые программы или процессы.
  • Программное обеспечение безопасности неожиданно отключается.
  • Всплывающие окна, перенаправления или другое необычное поведение браузера.

Как обеспечить свою безопасность

Защита от троянов, таких как Trojan.Bomitag.B, включает в себя сочетание безопасных привычек и технических мер защиты. Пользователям следует избегать загрузки программного обеспечения из непроверенных источников, воздерживаться от открытия вложений или перехода по ссылкам от неизвестных или подозрительных отправителей, а также регулярно обновлять операционную систему и приложения, чтобы уменьшить количество уязвимостей, которые могут быть использованы злоумышленниками. Регулярное проведение проверок с помощью надежных и актуальных антивирусных программ помогает обнаруживать и удалять угрозы до того, как они причинят значительный вред. Создание резервных копий важных данных также снижает последствия в случае компрометации системы. Бдительность и осторожность остаются наиболее эффективной защитой от этого типа вредоносного ПО.

Аналитический отчет

Главная Информация

Фамилия: Trojan.Bomitag.B
Пакерс: UPX x64
Статус подписи: No Signature

Известные образцы

MD5: f4f8754aa9dcf8d062f9fe73b2f25a01
ША1: 8c6c6a76359577941a6c0e412e06f8010dbb3b04
SHA256: 565105C1BA3B1802E13798BD17E3A167E6FF4EADC19179028FA9627AB5FE708D
Размер файла: 4.44 MB, 4439552 байт

Атрибуты исполняемого файла Windows Portable

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has been packed
  • File has TLS information
  • File is 64-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
Показать больше
  • File is Native application (NOT .NET application)
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Значки файлов

Характеристики файла

  • 2+ executable sections
  • GetConsoleWindow
  • HighEntropy
  • No Version Info
  • packed
  • vlizer
  • WriteProcessMemory
  • x64

Информация о блоке

Всего блоков: 15,926
Потенциально вредоносные блоки: 252
Блоки, внесенные в белый список: 15,451
Неизвестные блоки: 223

Визуальная карта

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 x 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 ? 0 0 x x 0 0 x x x 0 x x x x 0 0 0 0 0 x 0 0 0 0 x x 0 x x 0 x 0 ? 0 0 x x x x x 0 0 x 0 0 0 0 0 x x x x x x 0 x 0 0 ? x x x 0 x x x 0 x 0 0 0 0 ? x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? x 0 ? 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x 0 0 0 0 x x x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x x x x x 0 0 x 0 0 0 ? 0 0 x 0 x 0 x 0 0 x x 0 x 0 0 0 1 x 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 x x ? ? x x 0 x 0 x x x x 0 ? 0 x 0 0 0 0 x 0 ? x 0 0 0 0 0 0 0 0 0 0 ? ? 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 x 0 x x x 0 0 0 0 x x 0 x x 0 0 x x 0 x x 0 0 x x 0 0 x 0 x x 0 x 0 0 x 0 0 0 x 0 x x 0 0 0 0 x x x 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x 0 x x x 0 x x ? 0 x 0 0 x ? 0 x x 0 0 x 0 0 0 x x x x x 0 x 0 0 0 x x 0 0 0 x x x 0 0 0 x x x 0 0 x 0 0 x x 0 x x 0 x x x 0 0 x 0 x x x x x 0 ? ? ? ? x 0 x x x 0 x ? x ? 0 ? ? ? ? ? x ? 0 0 0 0 0 x x x x 0 x 0 0 x 0 x x 0 0 x x x 0 0 x 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x x x 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 1 0 0 0 0 0 0 0 x 0 0 x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x x 1 0 x 0 0 0 0 0 0 0 0 0 0 x x x 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 0 x 0 1 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 ? x x ? x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Данные усечены
0 - Вероятный безопасный блок
? - Неизвестный блок
x - Потенциально вредоносная блокировка

Похожие семьи

  • Bomitag.B
  • CoinMiner.LFA
  • Coinminer.LFB
  • Coinminer.LFH
  • Filecoder.XU
Показать больше
  • Gamehack.FDG

Использование API Windows

Категория API
Syscall Use
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
Показать больше
  • UNKNOWN
Network Winsock2
  • WSAStartup