Trojan.Kryptik.NGG

К CagedTech году в Трояны году
Опубликовано:

Trojan.Kryptik.NGG — это название, используемое для идентификации угрозы типа троянского коня, которую средства безопасности обнаружили в зараженных системах. Как и в случае с большинством угроз в категории троянов, это обнаружение обычно указывает на вредоносный файл, который маскируется под легитимный файл, чтобы проникнуть в компьютер и выполнить вредоносные действия без ведома или согласия пользователя. Поскольку подробные технические характеристики этого конкретного варианта не подтверждены, приведенная ниже информация отражает типичное поведение троянов в целом, которое, вероятно, характерно и для этой угрозы.

Что делает Trojan.Kryptik.NGG

Как и другие представители семейства вредоносных программ «Kryptik», эта угроза обычно связана с обфусцированным или упакованным вредоносным кодом, предназначенным для обхода обнаружения программами безопасности. Трояны этой категории, как правило, созданы для незаметной работы в фоновом режиме, часто выполняя одно или несколько из следующих действий: загрузка и установка дополнительного вредоносного ПО, кража конфиденциальной информации, такой как учетные данные для входа в систему или финансовые данные, предоставление удаленным злоумышленникам доступа к зараженному компьютеру, изменение системных настроек или отключение средств безопасности. Точная полезная нагрузка Trojan.Kryptik.NGG может варьироваться в зависимости от версии и целей злоумышленника, но основная цель почти всегда состоит в том, чтобы незаметно скомпрометировать систему и принести выгоду киберпреступникам за счет жертвы.

Как это обычно попадает на компьютеры

Троянские программы этого типа обычно распространяются обманным путем, а не путем самовоспроизведения. Типичные векторы заражения включают вредоносные вложения или ссылки в электронных письмах, поддельные обновления программного обеспечения, взломанное или пиратское программное обеспечение, загрузки из ненадежных веб-сайтов, вредоносную рекламу и скомпрометированные загрузки, замаскированные под легитимные программы или документы. Пользователей часто обманом заставляют вручную запускать зараженный файл, полагая, что это что-то безобидное или полезное, например, счет-фактура, установщик программы или медиафайл.

Риски для пользователя

После активации подобный троян может подвергнуть пользователей ряду серьезных рисков. К ним относятся потеря личных или финансовых данных, несанкционированный доступ к онлайн-аккаунтам, снижение производительности системы, установка дополнительного вредоносного ПО, такого как программы-вымогатели или шпионские программы, а также потенциальное использование зараженного компьютера в составе более крупной вредоносной сети. В некоторых случаях трояны также могут создавать бэкдоры, позволяющие злоумышленникам получать постоянный доступ к системе даже после устранения первоначального заражения, что делает необходимым быстрое и тщательное удаление.

Признаки инфекции

Поскольку троянские программы разработаны для скрытой работы, заражение не всегда очевидно. Однако пользователи могут заметить предупреждающие признаки, такие как неожиданное замедление работы, запуск незнакомых процессов в фоновом режиме, неожиданный запуск или закрытие программ, изменения настроек браузера или системы, внесенные не пользователем, необычная сетевая активность или отключение программного обеспечения безопасности без объяснения причин. Всплывающие окна, перенаправления или появление незнакомых файлов и программ также могут указывать на компрометацию.

Как обеспечить свою безопасность

Предотвращение заражения троянами во многом зависит от осторожного поведения в интернете. Пользователям следует избегать открытия вложений в электронных письмах или перехода по ссылкам из неизвестных или неожиданных источников, загружать программное обеспечение только с официальных или проверенных сайтов, обновлять операционную систему и установленные приложения, а также избегать пиратского или взломанного программного обеспечения, которое является распространенным способом распространения троянов. Использование надежного, обновленного программного обеспечения для обеспечения безопасности и регулярное сканирование системы могут помочь обнаружить и удалить угрозы, такие как Trojan.Kryptik.NGG, до того, как они причинят значительный вред. Регулярное резервное копирование важных данных также снижает последствия потенциального заражения.

Аналитический отчет

Главная Информация

Фамилия: Trojan.Kryptik.NGG
Статус подписи: No Signature

Известные образцы

MD5: 8603ebc223b8394338aa7e239552fbde
ША1: 1b820c472c152dd6ded07650b3ede892b8796443
SHA256: 3270B1730BDAD5D1A8EDA44261030F1927A54636093B82D71743EC628EBAB3B8
Размер файла: 8.55 MB, 8545792 байт

Атрибуты исполняемого файла Windows Portable

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Показать больше
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Характеристики файла

  • dll
  • imgui
  • x64

Информация о блоке

Всего блоков: 32,237
Потенциально вредоносные блоки: 8,978
Блоки, внесенные в белый список: 21,341
Неизвестные блоки: 1,918

Визуальная карта

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x 0 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 x x 0 x ? x x x x ? ? 0 x 0 ? 0 0 0 0 0 0 ? 0 x x x x x x x ? x 0 0 0 0 0 0 0 x x ? 0 ? x x x 0 ? x 0 x 0 0 0 ? 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 ? 0 ? 0 0 ? 1 0 ? 0 x 0 0 0 ? 0 0 0 0 ? 0 0 ? 0 0 0 ? 1 0 ? ? 0 x 0 0 0 ? ? 0 0 x 0 x x ? 0 x x x x x 0 ? 0 x 0 0 0 x 0 x 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 x 0 0 ? 1 0 ? 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 ? 0 x 0 0 0 0 0 0 0 ? 0 0 0 0 ? 0 x 0 ? 0 0 0 x 0 x 0 0 x 0 0 0 0 x 0 ? 0 0 0 x 0 x x 0 0 x 0 0 0 0 0 x 0 ? 1 0 0 0 0 0 0 0 0 0 x x 0 ? 0 ? 0 ? 0 ? 0 0 x 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x ? 0 0 x 0 x 0 0 0 ? 0 0 x 0 0 x x 0 0 0 0 0 0 0 0 ? x 0 ? 0 ? x 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 x 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 x x 0 x 0 0 0 0 x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x x x x 0 ? 0 0 0 ? 0 0 0 0 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 ? 0 x 0 x x x x 0 ? ? ? ? ? 0 ? x x x 0 x x 0 0 ? 0 0 0 ? 0 0 0 x 0 ? 0 ? ? x 0 0 0 0 0 ? 0 0 0 ? x x 0 x x x 0 x x 0 x x 0 x x x 0 x x 0 0 x x 0 x 0 x 0 ? x 0 ? x 0 ? x x x 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 x ? 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x ? 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 ? 0 0 0 x 0 ? ? 0 0 x 0 x x x 0 0 0 0 ? 0 ? ? 0 0 0 ? 0 ? ? 0 ? 0 x 0 0 0 x 0 x x x 0 0 x x 0 0 x x 0 x 0 x 0 ? 0 x 0 ? 0 x 0 ? 0 x x x 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 x x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? 0 x x ? x 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 x 0 x 0 0 ? 0 0 x x x 0 x 0 0 x 0 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x ? ? 0 0 0 x 0 x 0 0 x 0 0 0 x 0 x x 0 0 0 0 0 0 x 0 ? ? x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? x x 0 x 0 ? 0 0 x 0 ? 0 0 x ? 0 0 x 0 ? 0 0 x 0 ? 0 0 x 0 0 0 0 x 0 ? 0 0 x 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x x x x x x x 0 0 x x 0 x x 0 x 0 x 0 x x 0 0 x 0 0 x 0 0 x 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x 0 1 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 x x 0 0 1 x x x x 0 0 x 0 0 ? ? ? x x 0 0 0 x x 0 0 x x 0 0 x x 0 0 x 0 x 0 0 x ? ? ? 0 x x x ? ? ? ? 0 0 ? ? 0 0 0 0 x 0 ? ? 0 x ? x ? 0 ? ? ? x ? 0 0 x 0 ? ? x 0 ? ? ? ? 0 x ? ? 0 x 0 x x 0 0 ? 0 ? 0 ? x x ? ? ? 0 0 0 ? 0 0 ? ? ? ? x ? x ? x x 0 0 0 x x ? 0 ? ? ? ? ? ? 0 0 0 x ? 0 0 0 0 0 0 x ? 0 ? x x 0 x 0 x x 0 x x x 0 x x 0 ? 0 x x x x x x x x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x x 0 ? 0 0 ? 0 ? ? 0 0 0 0 0 0 x x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 ? 0 0 x 0 0 0 ? 0 0 ? ? ? 0 0 ? ? 0 ? 0 0 0 0 0 ? 0 0 x x 0 0 0 ? 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 ? 0 ? 0 0 x 0 x 0 x 0 x 0 x 0 x 0 0 ? 0 ? x 0 0 0 ? ? 0 ? 0 0 0 x ? 0 0 x 0 x x 0 x ? 0 0 x ? 0 0 x ? 0 x ? ? 0 0 x 0 0 ? 0 0 0 0 ? 0 0 0 x x x 0 0 0 x 0 ? 0 x x x x x 0 x 0 0 0 0 ? 0 0 x 0 0 ? 0 x 0 x 0 x 0 0 x x 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 ? ? ? 0 0 ? 0 ? 0 x 0 0 0 0 x 0 x ? ? 0 ? ? ? ? 0 ? 0 0 ? 0 0 0 x 0 0 0 0 ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 ? x x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x 0 0 x ? 0 x 0 0 0 0 x x x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? x x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x 0 0 0 0 0 0 0 ? 0 ? ? 0 x 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x 0 0 ? x 0 0 x x x x ? x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 x 0 0 0 0 0 0 x 0 0 0 0 0 ? 0 0 x 0 x 0 x 0 x 0 x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0
... Данные усечены
0 - Вероятный безопасный блок
? - Неизвестный блок
x - Потенциально вредоносная блокировка

Похожие семьи

  • Kryptik.NGG

Использование API Windows

Категория API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
Показать больше
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN