Trojan.Kryptik.BGK
Trojan.Kryptik.BGK — это название, используемое для идентификации вредоносной программы, относящейся к обширному семейству троянов «Kryptik». Угрозы этого семейства обычно упакованы или замаскированы, чтобы затруднить их анализ средствами безопасности и скрыть их истинное назначение. Как и большинство троянов, Trojan.Kryptik.BGK не сообщает о себе пользователю; вместо этого он пытается работать незаметно в фоновом режиме, выполняя действия, которые могут поставить под угрозу безопасность, конфиденциальность или стабильность зараженного устройства.
Оглавление
Что делает Trojan.Kryptik.BGK
Хотя точные возможности конкретного варианта Kryptik могут различаться, угрозы, обнаруженные под этим названием, обычно ведут себя как обычные трояны. Это обычно включает попытки загрузки или установки дополнительных вредоносных компонентов, изменение системных настроек для сохранения доступа к зараженной машине и попытки избежать обнаружения программами безопасности с помощью обфускации кода или методов упаковки. Некоторые трояны типа Kryptik предназначены для сбора информации из зараженной системы, в то время как другие могут выступать в качестве механизма доставки для дальнейшего вредоносного ПО, такого как программы-вымогатели, шпионские программы или другие нежелательные программы. Поскольку обозначение «Kryptik» в основном относится к используемой технике обфускации, а не к какому-либо одному фиксированному поведению, точные действия этого трояна могут различаться от одной зараженной системы к другой.
Как это обычно распространяется
Трояны, такие как Trojan.Kryptik.BGK, обычно попадают на компьютеры через распространенные пути заражения. К ним часто относятся вредоносные вложения или ссылки в электронных письмах, пакетные загрузки из ненадежных или пиратских источников программного обеспечения, поддельные обновления программного обеспечения, взломанные приложения и обманчивая реклама, которая побуждает пользователей загружать или запускать файл. Во многих случаях пользователя обманом заставляют вручную запустить вредоносный файл, поскольку он замаскирован под что-то легитимное, например, документ, установщик или медиафайл.
Риски для пользователя
Поскольку троянские программы этой категории созданы для скрытой работы и могут преследовать множество вредоносных целей, зараженный компьютер может подвергаться различным рискам. К ним обычно относятся кража личной или финансовой информации, несанкционированный удаленный доступ к системе, установка дополнительного вредоносного ПО, снижение производительности системы и нарушение конфиденциальности в интернете. В некоторых случаях зараженный компьютер может использоваться в рамках более масштабной вредоносной операции без ведома владельца.
Признаки инфекции
Троянские программы разработаны таким образом, чтобы действовать скрытно, поэтому видимые симптомы проявляются не всегда. Однако типичные признаки, связанные с этим типом угроз, могут включать неожиданное замедление работы системы, запуск незнакомых процессов в фоновом режиме, повышение сетевой активности без явной причины, отключение или неисправность программного обеспечения безопасности, появление новых или незнакомых программ в системе, а также необычные всплывающие окна или поведение браузера.
Как обеспечить свою безопасность
Чтобы снизить риск заражения такими угрозами, как Trojan.Kryptik.BGK, пользователям следует избегать загрузки программного обеспечения из неофициальных или ненадежных источников, проявлять осторожность с вложениями в электронные письма и ссылками от неизвестных отправителей, обновлять операционную систему и установленные приложения, а также избегать использования взломанного или пиратского программного обеспечения. Регулярное резервное копирование важных данных, использование надежного и обновленного решения для обеспечения безопасности, а также внимательное отслеживание необычного поведения системы также могут помочь обнаружить и предотвратить заражение до того, как оно причинит значительный вред. При подозрении на заражение троянской программой обычно рекомендуется выполнить полное сканирование системы с использованием обновленного программного обеспечения для обеспечения безопасности, чтобы выявить и удалить угрозу.
Аналитический отчет
Главная Информация
| Фамилия: | Trojan.Kryptik.BGK |
|---|---|
| Статус подписи: | No Signature |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
7dd653ea6bc5abbbeaaa1289e80d24f6
ША1:
ad36ca517b78a384f5aea4e6f4aba29875bc1f43
SHA256:
BF743DE62F47A8B09DAF4F7E42F28E3B2ADCB5E73793682C12ED91B6864D1BEE
Размер файла:
1.02 MB, 1017856 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Показать больше
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Значки файлов
Значки файлов
В этом разделе отображаются значки, найденные в образцах вредоносных программ. Вредоносные программы часто копируют значки, обычно ассоциируемые с легитимным программным обеспечением, чтобы ввести пользователей в заблуждение и заставить их поверить в безопасность вредоносной программы.Информация о версии Windows PE
Информация о версии Windows PE
В этом разделе отображаются значения и атрибуты, установленные в структуре данных информации о версии файла Windows для образцов этого семейства. Чтобы ввести пользователей в заблуждение, злоумышленники часто добавляют поддельную информацию о версии, имитирующую легитимное программное обеспечение.| имя | Ценность |
|---|---|
| Company Name | Befalora, Corp. |
| File Description | Befalora |
| File Version | 10.1.8.25162 |
| Internal Name | befalora.exe |
| Legal Copyright | Copyright © 2016 Befalora, Corp.. All rights reserved. |
| Original Filename | befalora.exe |
| Product Name | Befalora |
| Product Version | 10.1.8.25162 |
Характеристики файла
- ntdll
- x64
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 897 |
|---|---|
| Потенциально вредоносные блоки: | 145 |
| Блоки, внесенные в белый список: | 610 |
| Неизвестные блоки: | 142 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка
Похожие семьи
Похожие семьи
В этом разделе перечислены другие семейства вредоносных программ, имеющие сходства с данным семейством, на основе анализа EnigmaSoft. Многие семейства вредоносных программ создаются с использованием одних и тех же наборов инструментов и применяют одни и те же методы упаковки и шифрования, но обладают уникальными расширенными функциональными возможностями. Схожие семейства могут также иметь общий исходный код, атрибуты, значки, субкомпоненты, скомпрометированные и/или недействительные цифровые подписи и сетевые характеристики. Исследователи используют эти сходства для быстрой и эффективной сортировки образцов файлов и расширения правил обнаружения вредоносных программ.- Trojan.Kryptik.Gen.KPF
Файлы изменены
Файлы изменены
В этом разделе перечислены файлы, созданные, измененные, перемещенные и/или удаленные образцами из этого семейства. Активность файловой системы может дать ценную информацию о том, как вредоносное ПО функционирует в операционной системе.| Файл | Атрибуты |
|---|---|
| c:\program files (x86)\tableplus\schmieuviutch.txt | Generic Write,Read Attributes |
| c:\programdata\mantissas\swiohnist.dat | Generic Write,Read Attributes |
Использование API Windows
Использование API Windows
В этом разделе перечислены вызовы API Windows, используемые примерами из этого семейства. Анализ использования API Windows — это ценный инструмент, который может помочь выявить вредоносную активность, такую как перехват нажатий клавиш, повышение привилегий в системе безопасности, шифрование данных, утечка данных, вмешательство в работу антивирусного программного обеспечения и манипулирование сетевыми запросами.| Категория | API |
|---|---|
| Syscall Use |
|
| User Data Access |
|