Trojan.Kryptik.BGU
Trojan.Kryptik.BGU ist ein Erkennungsname, der zur Identifizierung einer Trojaner-Bedrohung verwendet wird. Wie die meisten Bedrohungen der „Kryptik“-Familie wird dieser Name typischerweise für schädliche Dateien verwendet, die so verschleiert oder verpackt wurden, dass ihr wahrer Zweck verborgen und ihre Analyse durch Sicherheitstools erschwert wird. Da spezifische technische Details zu dieser Variante nicht bestätigt sind, beschreiben die folgenden Informationen das typische Verhalten von Trojanern dieser Kategorie und sollten eher als allgemeine Richtlinie denn als bestätigte Beschreibung dieser speziellen Datei verstanden werden.
Inhaltsverzeichnis
Was diese Bedrohung bewirkt
Trojaner wie Trojan.Kryptik.BGU sind so konzipiert, dass sie harmlos erscheinen, während sie im Hintergrund unbemerkt schädliche Aktionen ausführen. Typische Verhaltensweisen solcher Bedrohungen umfassen das Ermöglichen des unbefugten Zugriffs auf einen infizierten Computer durch einen Angreifer, das Herunterladen und Installieren weiterer Schadsoftware, das Sammeln sensibler Informationen wie Anmeldedaten oder Systemdaten sowie das Ändern von Systemeinstellungen ohne Zustimmung des Benutzers. Da die Namenskonvention „Kryptik“ im Allgemeinen mit verschleiertem oder verschlüsseltem Malware-Code assoziiert wird, lassen sich unter diesem Namen erkannte Bedrohungen mit herkömmlichen Scanmethoden oft nur schwer vollständig analysieren, bis sie entschlüsselt oder in einer kontrollierten Umgebung ausgeführt werden.
Wie es üblicherweise auf Computer gelangt
Trojaner dieser Kategorie verbreiten sich üblicherweise über Methoden, die typisch für diese Art von Schadsoftware sind, wie zum Beispiel:
- Bösartige E-Mail-Anhänge oder Links, die als Rechnungen, Quittungen oder andere legitime Dokumente getarnt sind.
- Gebündelte Downloads aus nicht vertrauenswürdigen oder raubkopierten Softwarequellen
- Gefälschte Software-Updates oder manipulierte Anwendungsinstallationsprogramme
- Kompromittierte oder bösartige Websites, die automatische Downloads auslösen
- Infizierte externe Laufwerke oder gemeinsam genutzte Netzwerkressourcen
Sobald ein Benutzer die infizierte Datei öffnet oder Inhalte wie Makros aktiviert, kann sich der Trojaner unbemerkt installieren und im Hintergrund ausgeführt werden.
Risiken für den Nutzer
Infektionen durch Trojaner, die Trojan.Kryptik.BGU ähneln, können Benutzer einer Reihe schwerwiegender Risiken aussetzen, darunter:
- Diebstahl von persönlichen, finanziellen oder Anmeldeinformationen
- Unbefugter Fernzugriff auf das infizierte Gerät
- Installation zusätzlicher Schadsoftware, wie z. B. Ransomware oder Spyware
- Verminderte Systemleistung aufgrund schädlicher Hintergrundprozesse
- Kompromittierte Online-Konten und potenzieller Identitätsdiebstahl
Anzeichen einer Infektion
Da Trojaner so programmiert sind, dass sie unbemerkt agieren, zeigen viele Infektionen nur wenige oder gar keine offensichtlichen Symptome. Benutzer können jedoch Warnzeichen bemerken, die typisch für diese Bedrohungskategorie sind, wie zum Beispiel:
- Unerklärliche Verlangsamungen oder hohe CPU-/Speicherauslastung
- Unerwartete Pop-ups, Abstürze oder Fehlermeldungen
- Neue oder unbekannte Programme, die auf dem System erscheinen
- Sicherheitssoftware wird ohne Benutzereingriff deaktiviert
- Ungewöhnliche Netzwerkaktivität oder Datennutzung
Wie Sie sich schützen können
Um das Risiko einer Infektion durch Bedrohungen wie Trojan.Kryptik.BGU zu verringern, sollten Benutzer die üblichen Best Practices der Cybersicherheit befolgen:
- Vermeiden Sie es, E-Mail-Anhänge zu öffnen oder auf Links von unbekannten oder unerwarteten Absendern zu klicken.
- Laden Sie Software nur von offiziellen oder verifizierten Quellen herunter.
Wachsamkeit und sicheres Surfverhalten sind nach wie vor eine der wirksamsten Methoden, um Trojanerinfektionen zu verhindern und persönliche Daten vor dem Missbrauch zu schützen.
Analysebericht
Allgemeine Information
| Nachname: | Trojan.Kryptik.BGU |
|---|---|
| Signaturstatus: | No Signature |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
b9b8c3dc5ae1f1b6a9b6eb1e7f86816e
SHA1:
2e49178325b62a8ee9ee8135861b0af505a842ba
SHA256:
BC237A2248556CEFBD333042EC4071086A4B67C0221AD9E0A2801C71455BE151
Dateigröße:
1.04 MB, 1035871 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mehr anzeigen
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dateisymbole
Dateisymbole
Dieser Abschnitt zeigt Symbolressourcen, die in Familienbeispielen gefunden wurden. Schadsoftware verwendet häufig Symbole, die üblicherweise mit legitimer Software in Verbindung gebracht werden, um Benutzer in die Irre zu führen und ihnen vorzugaukeln, die Schadsoftware sei harmlos.Windows PE Versionsinformationen
Windows PE Versionsinformationen
Dieser Abschnitt zeigt die Werte und Attribute, die in der Windows-Dateiversionsinformationsstruktur für Beispiele dieser Familie festgelegt wurden. Um Benutzer irrezuführen, fügen Malware-Angreifer häufig gefälschte Versionsinformationen hinzu, die legitime Software imitieren.| Name | Wert |
|---|---|
| Company Name | Flisloash Software |
| File Description | Flisloash |
| File Version | 9.9.5.5077 |
| Internal Name | flisloash.exe |
| Legal Copyright | Copyright © 2019 Flisloash Software. All rights reserved. |
| Original Filename | flisloash.exe |
| Product Name | Flisloash |
| Product Version | 9.9.5.5077 |
Dateieigenschaften
- ntdll
- x64
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 1,093 |
|---|---|
| Potenziell schädliche Blöcke: | 230 |
| Zugelassene Blocker: | 703 |
| Unbekannte Blöcke: | 160 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre
Windows-API-Nutzung
Windows-API-Nutzung
Dieser Abschnitt listet die von den Beispielen dieser Familie verwendeten Windows-API-Aufrufe auf. Die Analyse der Windows-API-Nutzung ist ein wertvolles Werkzeug zur Erkennung schädlicher Aktivitäten wie Keylogging, Rechteausweitung, Datenverschlüsselung, Datenexfiltration, Manipulation von Antivirensoftware und Netzwerkmanipulation.| Kategorie | API |
|---|---|
| Syscall Use |
Mehr anzeigen
|
| Anti Debug |
|
| User Data Access |
|