Trojan.Kryptik.BGK
Trojan.Kryptik.BGK ist ein Erkennungsname für ein Schadprogramm der weitverbreiteten Trojanerfamilie „Kryptik“. Bedrohungen dieser Familie sind typischerweise so verpackt oder verschleiert, dass sie für Sicherheitstools schwerer zu analysieren sind und ihre wahre Absicht verbergen. Wie die meisten Trojaner macht sich auch Trojan.Kryptik.BGK nicht bemerkbar; stattdessen arbeitet er unbemerkt im Hintergrund und führt Aktionen aus, die die Sicherheit, den Datenschutz oder die Stabilität eines infizierten Geräts gefährden können.
Inhaltsverzeichnis
Was Trojan.Kryptik.BGK tut
Obwohl die genauen Fähigkeiten einzelner Kryptik-Varianten variieren können, verhalten sich Bedrohungen dieser Familie typischerweise wie generische Trojaner. Dazu gehören häufig der Versuch, zusätzliche Schadsoftware herunterzuladen oder zu installieren, die Modifizierung von Systemeinstellungen, um sich dauerhaft auf dem infizierten Rechner einzunisten, und der Versuch, die Erkennung durch Sicherheitssoftware durch Codeverschleierung oder Packtechniken zu umgehen. Einige Kryptik-Trojaner sind darauf ausgelegt, Informationen vom infizierten System zu sammeln, während andere als Verbreitungsmedium für weitere Schadsoftware wie Ransomware, Spyware oder andere unerwünschte Programme dienen. Da sich die Bezeichnung „Kryptik“ hauptsächlich auf die verwendete Verschleierungstechnik und nicht auf ein einzelnes, festes Verhalten bezieht, können die genauen Aktionen dieses Trojaners von einem infizierten System zum anderen variieren.
Wie es sich üblicherweise ausbreitet
Trojaner wie Trojan.Kryptik.BGK gelangen typischerweise über gängige Infektionswege auf Computer. Dazu gehören häufig schädliche E-Mail-Anhänge oder -Links, gebündelte Downloads aus unseriösen oder raubkopierten Softwarequellen, gefälschte Software-Updates, gecrackte Anwendungen und irreführende Werbung, die Nutzer zum Herunterladen oder Ausführen einer Datei verleitet. In vielen Fällen wird der Nutzer dazu verleitet, die schädliche Datei manuell auszuführen, da sie als legitime Datei, beispielsweise ein Dokument, ein Installationsprogramm oder eine Mediendatei, getarnt ist.
Risiken für den Nutzer
Da Trojaner dieser Kategorie so konzipiert sind, dass sie unbemerkt agieren und verschiedene schädliche Zwecke erfüllen können, ist ein infizierter Computer mehreren Risiken ausgesetzt. Dazu gehören typischerweise der Diebstahl persönlicher oder finanzieller Daten, unbefugter Fernzugriff auf das System, die Installation weiterer Schadsoftware, eine verminderte Systemleistung und die Gefährdung der Online-Privatsphäre. In manchen Fällen kann ein infizierter Rechner ohne Wissen des Besitzers Teil einer größeren, schädlichen Operation sein.
Anzeichen einer Infektion
Trojaner sind so konzipiert, dass sie unauffällig agieren, daher treten nicht immer sichtbare Symptome auf. Typische Warnzeichen für diese Art von Bedrohung können jedoch unerwartete Verlangsamungen, unbekannte, im Hintergrund laufende Prozesse, erhöhte Netzwerkaktivität ohne erkennbare Ursache, deaktivierte oder fehlerhaft funktionierende Sicherheitssoftware, neu auf dem System erscheinende oder unbekannte Programme sowie ungewöhnliche Pop-ups oder Browserverhalten sein.
Wie Sie sich schützen können
Um das Risiko einer Infektion mit Bedrohungen wie Trojan.Kryptik.BGK zu minimieren, sollten Nutzer Software nicht aus inoffiziellen oder nicht vertrauenswürdigen Quellen herunterladen, vorsichtig mit E-Mail-Anhängen und Links unbekannter Absender umgehen, Betriebssystem und installierte Anwendungen stets aktuell halten und die Verwendung von gecrackter oder raubkopierter Software vermeiden. Regelmäßige Datensicherungen, die Verwendung einer zuverlässigen und aktuellen Sicherheitslösung sowie die Beobachtung ungewöhnlichen Systemverhaltens tragen ebenfalls dazu bei, Infektionen zu erkennen und zu verhindern, bevor sie größeren Schaden anrichten. Bei Verdacht auf eine Trojanerinfektion empfiehlt sich in der Regel ein vollständiger Systemscan mit aktueller Sicherheitssoftware, um die Bedrohung zu identifizieren und zu entfernen.
Analysebericht
Allgemeine Information
| Nachname: | Trojan.Kryptik.BGK |
|---|---|
| Signaturstatus: | No Signature |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
7dd653ea6bc5abbbeaaa1289e80d24f6
SHA1:
ad36ca517b78a384f5aea4e6f4aba29875bc1f43
SHA256:
BF743DE62F47A8B09DAF4F7E42F28E3B2ADCB5E73793682C12ED91B6864D1BEE
Dateigröße:
1.02 MB, 1017856 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mehr anzeigen
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dateisymbole
Dateisymbole
Dieser Abschnitt zeigt Symbolressourcen, die in Familienbeispielen gefunden wurden. Schadsoftware verwendet häufig Symbole, die üblicherweise mit legitimer Software in Verbindung gebracht werden, um Benutzer in die Irre zu führen und ihnen vorzugaukeln, die Schadsoftware sei harmlos.Windows PE Versionsinformationen
Windows PE Versionsinformationen
Dieser Abschnitt zeigt die Werte und Attribute, die in der Windows-Dateiversionsinformationsstruktur für Beispiele dieser Familie festgelegt wurden. Um Benutzer irrezuführen, fügen Malware-Angreifer häufig gefälschte Versionsinformationen hinzu, die legitime Software imitieren.| Name | Wert |
|---|---|
| Company Name | Befalora, Corp. |
| File Description | Befalora |
| File Version | 10.1.8.25162 |
| Internal Name | befalora.exe |
| Legal Copyright | Copyright © 2016 Befalora, Corp.. All rights reserved. |
| Original Filename | befalora.exe |
| Product Name | Befalora |
| Product Version | 10.1.8.25162 |
Dateieigenschaften
- ntdll
- x64
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 897 |
|---|---|
| Potenziell schädliche Blöcke: | 145 |
| Zugelassene Blocker: | 610 |
| Unbekannte Blöcke: | 142 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre
Ähnliche Familien
Ähnliche Familien
Dieser Abschnitt listet weitere Malware-Familien auf, die basierend auf der Analyse von EnigmaSoft Ähnlichkeiten mit dieser Familie aufweisen. Viele Malware-Familien werden aus denselben Malware-Toolkits erstellt und verwenden dieselben Pack- und Verschlüsselungstechniken, erweitern ihre Funktionalität jedoch auf einzigartige Weise. Ähnliche Familien können auch Quellcode, Attribute, Symbole, Unterkomponenten, kompromittierte und/oder ungültige digitale Signaturen sowie Netzwerkmerkmale gemeinsam haben. Forscher nutzen diese Ähnlichkeiten, um Dateiproben schnell und effektiv zu priorisieren und Regeln zur Malware-Erkennung zu erweitern.- Trojan.Kryptik.Gen.KPF
Geänderte Dateien
Geänderte Dateien
Dieser Abschnitt listet Dateien auf, die von Malware-Proben dieser Familie erstellt, geändert, verschoben und/oder gelöscht wurden. Die Aktivitäten im Dateisystem können wertvolle Einblicke in die Funktionsweise von Malware auf dem Betriebssystem liefern.| Datei | Attribute |
|---|---|
| c:\program files (x86)\tableplus\schmieuviutch.txt | Generic Write,Read Attributes |
| c:\programdata\mantissas\swiohnist.dat | Generic Write,Read Attributes |
Windows-API-Nutzung
Windows-API-Nutzung
Dieser Abschnitt listet die von den Beispielen dieser Familie verwendeten Windows-API-Aufrufe auf. Die Analyse der Windows-API-Nutzung ist ein wertvolles Werkzeug zur Erkennung schädlicher Aktivitäten wie Keylogging, Rechteausweitung, Datenverschlüsselung, Datenexfiltration, Manipulation von Antivirensoftware und Netzwerkmanipulation.| Kategorie | API |
|---|---|
| Syscall Use |
|
| User Data Access |
|