Bedrohungsdatenbank Trojaner Trojan.Kryptik.BEZB

Trojan.Kryptik.BEZB

Trojan.Kryptik.BEZB ist ein Erkennungsname, der einen Trojaner der größeren „Kryptik“-Familie von Schadprogrammen kennzeichnet. Bedrohungen, die unter diesem Namen erkannt werden, sind typischerweise verschleiert oder verschlüsselt, um die Analyse und Erkennung zu erschweren. Daher fassen Sicherheitstools oft viele verschiedene Schadprogramme unter dem Label „Kryptik“ zusammen. Wie bei den meisten Trojanern sollte sein Vorhandensein auf einem Computer als ernstzunehmendes Warnsignal für eine Kompromittierung des Systems betrachtet werden.

Was Trojan.Kryptik.BEZB tut

Wie andere Mitglieder der Kryptik-Familie ist dieser Trojaner in der Regel so konzipiert, dass er unbemerkt im Hintergrund läuft und ohne Wissen oder Zustimmung des Nutzers schädliche Aktionen ausführt. Typische Verhaltensweisen dieser Bedrohungskategorie umfassen das Sammeln von Informationen vom infizierten Gerät, das Verändern von Systemeinstellungen, das Herunterladen und Installieren weiterer schädlicher Dateien sowie das Ermöglichen der Ausführung von Befehlen an den kompromittierten Rechner durch Angreifer aus der Ferne. Da solche Erkennungen häufig mit gepackten oder verschlüsselten Nutzdaten einhergehen, können die genauen Fähigkeiten einzelner Exemplare stark variieren und reichen vom Datendiebstahl bis hin zur Funktion als Verbreitungsmedium für andere Schadsoftware wie Ransomware, Spyware oder weitere Trojaner.

Wie es üblicherweise auf Computer gelangt

Trojaner dieser Kategorie verbreiten sich typischerweise über gängige Infektionsmethoden und nicht durch Selbstreplikation. Dazu gehören in der Regel schädliche E-Mail-Anhänge oder Links in Phishing-Nachrichten, gefälschte Software-Updates, gebündelte Downloads von unseriösen Websites, gecrackte oder raubkopierte Software sowie schädliche Werbung. Nutzer können den Trojaner unwissentlich installieren, indem sie einen infizierten Anhang öffnen, eine getarnte ausführbare Datei ausführen oder Software von inoffiziellen Quellen herunterladen, die manipuliert wurde und versteckten Schadcode enthält.

Risiken für den Nutzer

Ein solcher Trojaner auf einem System kann Benutzer einer Reihe von Risiken aussetzen. Da Trojaner dieser Art häufig von Cyberkriminellen als vielseitige Werkzeuge eingesetzt werden, können die Folgen unter anderem der Diebstahl persönlicher oder finanzieller Daten, unbefugter Fernzugriff auf das Gerät, eine verminderte Systemleistung, die Installation weiterer Schadsoftware und die Kompromittierung von Online-Konten umfassen. In manchen Fällen werden infizierte Systeme in größere Netzwerke kompromittierter Rechner eingebunden, die von Angreifern für weitere schädliche Aktivitäten kontrolliert werden.

Anzeichen einer Infektion

Trojaner sind typischerweise so programmiert, dass sie nicht entdeckt werden, daher sind Infektionen nicht immer offensichtlich. Häufige Warnzeichen für eine Kompromittierung eines Systems sind jedoch eine merklich verlangsamte Leistung, unerwartete Abstürze oder Einfrieren, unbekannte, im Hintergrund laufende Prozesse, vom Benutzer nicht vorgenommene Änderungen an Browser- oder Systemeinstellungen, ungewöhnliche Netzwerkaktivitäten sowie die Deaktivierung oder Fehlfunktion von Sicherheitssoftware ohne erkennbaren Grund.

Wie Sie sich schützen können

Um das Risiko einer Infektion mit Bedrohungen wie Trojan.Kryptik.BEZB zu minimieren, sollten Nutzer keine E-Mail-Anhänge öffnen oder auf Links von unbekannten oder unerwarteten Absendern klicken, Software nur von offiziellen und vertrauenswürdigen Quellen herunterladen, Betriebssystem und installierte Anwendungen stets aktuell halten und die Verwendung von Raubkopien oder gecrackter Software vermeiden. Der Einsatz einer zuverlässigen und aktuellen Sicherheitslösung sowie regelmäßige Systemscans helfen, Bedrohungen zu erkennen und zu entfernen, bevor sie größeren Schaden anrichten. Regelmäßige Backups wichtiger Dateien tragen ebenfalls dazu bei, den Schaden im Falle einer Infektion zu minimieren.

Analysebericht

Allgemeine Information

Nachname: Trojan.Kryptik.BEZB
Signaturstatus: No Signature

Bekannte Proben

MD5: 53fbf82924c439247b84eac54a1b245b
SHA1: 1b8104b7936199a2f90e8ba43e6869e333da5133
SHA256: DCACDD3600C065546FB38DF98746C10A6684BB9FA390687ED6E7F7BEBC487B44
Dateigröße: 410.82 KB, 410821 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mehr anzeigen
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dateisymbole

Windows PE Versionsinformationen

Name Wert
Company Name The Precision Island Manufacturing
File Description Interrupt Scanner Thread
File Version 3.98.8136.0
Internal Name interruptscn
Legal Copyright Copyright © 2025 The Precision Island Manufacturing
Original Filename ntrscnsvc.exe
Product Name Interrupt Scanner Thread
Product Version 3.98.8136.0

Dateieigenschaften

  • big overlay
  • HighEntropy
  • ntdll
  • x64

Blockinformationen

Gesamtanzahl der Blöcke: 46
Potenziell schädliche Blöcke: 24
Zugelassene Blocker: 7
Unbekannte Blöcke: 15

Visuelle Karte

x x x x ? x x 0 0 ? x ? x x 0 x ? 0 ? x x x ? ? x x ? ? ? x ? x ? 0 0 x 0 x x x ? ? x ? x x
0 – Wahrscheinlich sichere Blockierung
? – Unbekannter Block
x – Potenziell schädliche Sperre

Geänderte Dateien

Datei Attribute
c:\users\user\appdata\local\temp\nativeloader_9372.log Read Attributes,Synchronize,Append data

Windows-API-Nutzung

Kategorie API
Syscall Use
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
Mehr anzeigen
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • OutputDebugString