Bedrohungsdatenbank Trojaner Trojan.Kryptik.BGK

Trojan.Kryptik.BGK

Trojan.Kryptik.BGK ist ein Erkennungsname für ein Schadprogramm der weitverbreiteten Trojanerfamilie „Kryptik“. Bedrohungen dieser Familie sind typischerweise so verpackt oder verschleiert, dass sie für Sicherheitstools schwerer zu analysieren sind und ihre wahre Absicht verbergen. Wie die meisten Trojaner macht sich auch Trojan.Kryptik.BGK nicht bemerkbar; stattdessen arbeitet er unbemerkt im Hintergrund und führt Aktionen aus, die die Sicherheit, den Datenschutz oder die Stabilität eines infizierten Geräts gefährden können.

Was Trojan.Kryptik.BGK tut

Obwohl die genauen Fähigkeiten einzelner Kryptik-Varianten variieren können, verhalten sich Bedrohungen dieser Familie typischerweise wie generische Trojaner. Dazu gehören häufig der Versuch, zusätzliche Schadsoftware herunterzuladen oder zu installieren, die Modifizierung von Systemeinstellungen, um sich dauerhaft auf dem infizierten Rechner einzunisten, und der Versuch, die Erkennung durch Sicherheitssoftware durch Codeverschleierung oder Packtechniken zu umgehen. Einige Kryptik-Trojaner sind darauf ausgelegt, Informationen vom infizierten System zu sammeln, während andere als Verbreitungsmedium für weitere Schadsoftware wie Ransomware, Spyware oder andere unerwünschte Programme dienen. Da sich die Bezeichnung „Kryptik“ hauptsächlich auf die verwendete Verschleierungstechnik und nicht auf ein einzelnes, festes Verhalten bezieht, können die genauen Aktionen dieses Trojaners von einem infizierten System zum anderen variieren.

Wie es sich üblicherweise ausbreitet

Trojaner wie Trojan.Kryptik.BGK gelangen typischerweise über gängige Infektionswege auf Computer. Dazu gehören häufig schädliche E-Mail-Anhänge oder -Links, gebündelte Downloads aus unseriösen oder raubkopierten Softwarequellen, gefälschte Software-Updates, gecrackte Anwendungen und irreführende Werbung, die Nutzer zum Herunterladen oder Ausführen einer Datei verleitet. In vielen Fällen wird der Nutzer dazu verleitet, die schädliche Datei manuell auszuführen, da sie als legitime Datei, beispielsweise ein Dokument, ein Installationsprogramm oder eine Mediendatei, getarnt ist.

Risiken für den Nutzer

Da Trojaner dieser Kategorie so konzipiert sind, dass sie unbemerkt agieren und verschiedene schädliche Zwecke erfüllen können, ist ein infizierter Computer mehreren Risiken ausgesetzt. Dazu gehören typischerweise der Diebstahl persönlicher oder finanzieller Daten, unbefugter Fernzugriff auf das System, die Installation weiterer Schadsoftware, eine verminderte Systemleistung und die Gefährdung der Online-Privatsphäre. In manchen Fällen kann ein infizierter Rechner ohne Wissen des Besitzers Teil einer größeren, schädlichen Operation sein.

Anzeichen einer Infektion

Trojaner sind so konzipiert, dass sie unauffällig agieren, daher treten nicht immer sichtbare Symptome auf. Typische Warnzeichen für diese Art von Bedrohung können jedoch unerwartete Verlangsamungen, unbekannte, im Hintergrund laufende Prozesse, erhöhte Netzwerkaktivität ohne erkennbare Ursache, deaktivierte oder fehlerhaft funktionierende Sicherheitssoftware, neu auf dem System erscheinende oder unbekannte Programme sowie ungewöhnliche Pop-ups oder Browserverhalten sein.

Wie Sie sich schützen können

Um das Risiko einer Infektion mit Bedrohungen wie Trojan.Kryptik.BGK zu minimieren, sollten Nutzer Software nicht aus inoffiziellen oder nicht vertrauenswürdigen Quellen herunterladen, vorsichtig mit E-Mail-Anhängen und Links unbekannter Absender umgehen, Betriebssystem und installierte Anwendungen stets aktuell halten und die Verwendung von gecrackter oder raubkopierter Software vermeiden. Regelmäßige Datensicherungen, die Verwendung einer zuverlässigen und aktuellen Sicherheitslösung sowie die Beobachtung ungewöhnlichen Systemverhaltens tragen ebenfalls dazu bei, Infektionen zu erkennen und zu verhindern, bevor sie größeren Schaden anrichten. Bei Verdacht auf eine Trojanerinfektion empfiehlt sich in der Regel ein vollständiger Systemscan mit aktueller Sicherheitssoftware, um die Bedrohung zu identifizieren und zu entfernen.

Analysebericht

Allgemeine Information

Nachname: Trojan.Kryptik.BGK
Signaturstatus: No Signature

Bekannte Proben

MD5: 7dd653ea6bc5abbbeaaa1289e80d24f6
SHA1: ad36ca517b78a384f5aea4e6f4aba29875bc1f43
SHA256: BF743DE62F47A8B09DAF4F7E42F28E3B2ADCB5E73793682C12ED91B6864D1BEE
Dateigröße: 1.02 MB, 1017856 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mehr anzeigen
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dateisymbole

Windows PE Versionsinformationen

Name Wert
Company Name Befalora, Corp.
File Description Befalora
File Version 10.1.8.25162
Internal Name befalora.exe
Legal Copyright Copyright © 2016 Befalora, Corp.. All rights reserved.
Original Filename befalora.exe
Product Name Befalora
Product Version 10.1.8.25162

Dateieigenschaften

  • ntdll
  • x64

Blockinformationen

Gesamtanzahl der Blöcke: 897
Potenziell schädliche Blöcke: 145
Zugelassene Blocker: 610
Unbekannte Blöcke: 142

Visuelle Karte

x x 0 0 ? ? ? x ? ? x x 0 x 0 ? 0 x ? 0 x 0 0 0 x x 0 0 0 0 0 ? ? ? ? ? ? ? x ? ? ? ? x 0 ? 0 ? 0 ? ? 0 x 0 ? 0 ? x ? ? ? ? x 0 ? ? x x ? 0 0 0 0 ? ? ? ? ? 0 x x x x 0 x 0 ? 0 ? x 0 x 0 x x ? 0 0 ? x x x 0 0 0 x 0 x x x x 0 x x x 0 x x ? x 0 x 0 x 0 0 x ? 0 0 0 x 0 x 0 0 x 0 x 0 0 0 0 ? ? x ? ? x 0 ? 0 x ? 0 ? ? ? ? x x x 0 x 0 0 0 x x 0 0 0 0 0 0 0 0 0 ? x ? 0 0 x 0 0 0 0 0 x x 0 0 x 0 0 0 x 0 0 0 x x 0 0 0 x 0 0 0 x x ? 0 0 0 x x ? 0 ? ? 0 ? ? x 0 ? ? x x 0 x ? 0 x ? 0 0 x 0 ? 0 ? x x 0 0 0 x ? 0 0 0 0 0 0 x ? ? x ? x 0 0 0 0 ? 0 ? x 0 ? 0 ? 0 ? 0 ? 0 x ? 0 x 0 0 0 x 0 0 0 x ? 0 ? 0 0 0 ? ? 0 ? x 0 0 0 x 0 ? x x ? 0 x ? 0 0 x 0 x x ? x ? ? x ? 0 ? 0 x x ? 0 ? x 0 x 0 ? ? 0 ? 0 ? 0 x 0 0 x 0 x x x 0 0 x 0 ? ? ? ? ? 0 ? 0 ? 0 0 0 ? ? ? ? 0 ? ? ? ? ? x x x x 0 ? ? 0 0 x ? x 0 x x 0 ? x x ? x ? 0 ? 0 x 0 x 0 ? ? ? 0 ? x ? ? ? ? ? x 0 0 0 x x x 0 x 0 0 x 0 x x x x x 0 x 0 0 x x x x ? 0 x x 0 x x ? ? ? 0 ? ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x ? 0 x x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 – Wahrscheinlich sichere Blockierung
? – Unbekannter Block
x – Potenziell schädliche Sperre

Ähnliche Familien

  • Trojan.Kryptik.Gen.KPF

Geänderte Dateien

Datei Attribute
c:\program files (x86)\tableplus\schmieuviutch.txt Generic Write,Read Attributes
c:\programdata\mantissas\swiohnist.dat Generic Write,Read Attributes

Windows-API-Nutzung

Kategorie API
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerName