Trojan.Kryptik.BEZB
Trojan.Kryptik.BEZB ist ein Erkennungsname, der einen Trojaner der größeren „Kryptik“-Familie von Schadprogrammen kennzeichnet. Bedrohungen, die unter diesem Namen erkannt werden, sind typischerweise verschleiert oder verschlüsselt, um die Analyse und Erkennung zu erschweren. Daher fassen Sicherheitstools oft viele verschiedene Schadprogramme unter dem Label „Kryptik“ zusammen. Wie bei den meisten Trojanern sollte sein Vorhandensein auf einem Computer als ernstzunehmendes Warnsignal für eine Kompromittierung des Systems betrachtet werden.
Inhaltsverzeichnis
Was Trojan.Kryptik.BEZB tut
Wie andere Mitglieder der Kryptik-Familie ist dieser Trojaner in der Regel so konzipiert, dass er unbemerkt im Hintergrund läuft und ohne Wissen oder Zustimmung des Nutzers schädliche Aktionen ausführt. Typische Verhaltensweisen dieser Bedrohungskategorie umfassen das Sammeln von Informationen vom infizierten Gerät, das Verändern von Systemeinstellungen, das Herunterladen und Installieren weiterer schädlicher Dateien sowie das Ermöglichen der Ausführung von Befehlen an den kompromittierten Rechner durch Angreifer aus der Ferne. Da solche Erkennungen häufig mit gepackten oder verschlüsselten Nutzdaten einhergehen, können die genauen Fähigkeiten einzelner Exemplare stark variieren und reichen vom Datendiebstahl bis hin zur Funktion als Verbreitungsmedium für andere Schadsoftware wie Ransomware, Spyware oder weitere Trojaner.
Wie es üblicherweise auf Computer gelangt
Trojaner dieser Kategorie verbreiten sich typischerweise über gängige Infektionsmethoden und nicht durch Selbstreplikation. Dazu gehören in der Regel schädliche E-Mail-Anhänge oder Links in Phishing-Nachrichten, gefälschte Software-Updates, gebündelte Downloads von unseriösen Websites, gecrackte oder raubkopierte Software sowie schädliche Werbung. Nutzer können den Trojaner unwissentlich installieren, indem sie einen infizierten Anhang öffnen, eine getarnte ausführbare Datei ausführen oder Software von inoffiziellen Quellen herunterladen, die manipuliert wurde und versteckten Schadcode enthält.
Risiken für den Nutzer
Ein solcher Trojaner auf einem System kann Benutzer einer Reihe von Risiken aussetzen. Da Trojaner dieser Art häufig von Cyberkriminellen als vielseitige Werkzeuge eingesetzt werden, können die Folgen unter anderem der Diebstahl persönlicher oder finanzieller Daten, unbefugter Fernzugriff auf das Gerät, eine verminderte Systemleistung, die Installation weiterer Schadsoftware und die Kompromittierung von Online-Konten umfassen. In manchen Fällen werden infizierte Systeme in größere Netzwerke kompromittierter Rechner eingebunden, die von Angreifern für weitere schädliche Aktivitäten kontrolliert werden.
Anzeichen einer Infektion
Trojaner sind typischerweise so programmiert, dass sie nicht entdeckt werden, daher sind Infektionen nicht immer offensichtlich. Häufige Warnzeichen für eine Kompromittierung eines Systems sind jedoch eine merklich verlangsamte Leistung, unerwartete Abstürze oder Einfrieren, unbekannte, im Hintergrund laufende Prozesse, vom Benutzer nicht vorgenommene Änderungen an Browser- oder Systemeinstellungen, ungewöhnliche Netzwerkaktivitäten sowie die Deaktivierung oder Fehlfunktion von Sicherheitssoftware ohne erkennbaren Grund.
Wie Sie sich schützen können
Um das Risiko einer Infektion mit Bedrohungen wie Trojan.Kryptik.BEZB zu minimieren, sollten Nutzer keine E-Mail-Anhänge öffnen oder auf Links von unbekannten oder unerwarteten Absendern klicken, Software nur von offiziellen und vertrauenswürdigen Quellen herunterladen, Betriebssystem und installierte Anwendungen stets aktuell halten und die Verwendung von Raubkopien oder gecrackter Software vermeiden. Der Einsatz einer zuverlässigen und aktuellen Sicherheitslösung sowie regelmäßige Systemscans helfen, Bedrohungen zu erkennen und zu entfernen, bevor sie größeren Schaden anrichten. Regelmäßige Backups wichtiger Dateien tragen ebenfalls dazu bei, den Schaden im Falle einer Infektion zu minimieren.
Analysebericht
Allgemeine Information
| Nachname: | Trojan.Kryptik.BEZB |
|---|---|
| Signaturstatus: | No Signature |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
53fbf82924c439247b84eac54a1b245b
SHA1:
1b8104b7936199a2f90e8ba43e6869e333da5133
SHA256:
DCACDD3600C065546FB38DF98746C10A6684BB9FA390687ED6E7F7BEBC487B44
Dateigröße:
410.82 KB, 410821 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mehr anzeigen
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dateisymbole
Dateisymbole
Dieser Abschnitt zeigt Symbolressourcen, die in Familienbeispielen gefunden wurden. Schadsoftware verwendet häufig Symbole, die üblicherweise mit legitimer Software in Verbindung gebracht werden, um Benutzer in die Irre zu führen und ihnen vorzugaukeln, die Schadsoftware sei harmlos.Windows PE Versionsinformationen
Windows PE Versionsinformationen
Dieser Abschnitt zeigt die Werte und Attribute, die in der Windows-Dateiversionsinformationsstruktur für Beispiele dieser Familie festgelegt wurden. Um Benutzer irrezuführen, fügen Malware-Angreifer häufig gefälschte Versionsinformationen hinzu, die legitime Software imitieren.| Name | Wert |
|---|---|
| Company Name | The Precision Island Manufacturing |
| File Description | Interrupt Scanner Thread |
| File Version | 3.98.8136.0 |
| Internal Name | interruptscn |
| Legal Copyright | Copyright © 2025 The Precision Island Manufacturing |
| Original Filename | ntrscnsvc.exe |
| Product Name | Interrupt Scanner Thread |
| Product Version | 3.98.8136.0 |
Dateieigenschaften
- big overlay
- HighEntropy
- ntdll
- x64
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 46 |
|---|---|
| Potenziell schädliche Blöcke: | 24 |
| Zugelassene Blocker: | 7 |
| Unbekannte Blöcke: | 15 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre
Geänderte Dateien
Geänderte Dateien
Dieser Abschnitt listet Dateien auf, die von Malware-Proben dieser Familie erstellt, geändert, verschoben und/oder gelöscht wurden. Die Aktivitäten im Dateisystem können wertvolle Einblicke in die Funktionsweise von Malware auf dem Betriebssystem liefern.| Datei | Attribute |
|---|---|
| c:\users\user\appdata\local\temp\nativeloader_9372.log | Read Attributes,Synchronize,Append data |
Windows-API-Nutzung
Windows-API-Nutzung
Dieser Abschnitt listet die von den Beispielen dieser Familie verwendeten Windows-API-Aufrufe auf. Die Analyse der Windows-API-Nutzung ist ein wertvolles Werkzeug zur Erkennung schädlicher Aktivitäten wie Keylogging, Rechteausweitung, Datenverschlüsselung, Datenexfiltration, Manipulation von Antivirensoftware und Netzwerkmanipulation.| Kategorie | API |
|---|---|
| Syscall Use |
Mehr anzeigen
|
| Anti Debug |
|