Bedrohungsdatenbank Trojaner Trojan.Kryptik.BVM

Trojan.Kryptik.BVM

Trojan.Kryptik.BVM ist ein Erkennungsname, der zur Kennzeichnung einer Trojaner-Bedrohung verwendet wird. Wie andere Mitglieder der Kryptik-Familie wird dieser Name häufig für schädliche Dateien verwendet, die verschleiert oder verpackt wurden, um ihren wahren Zweck vor Sicherheitssoftware und Benutzern zu verbergen, denen sonst etwas Verdächtiges auffallen würde. Da der Name eine Erkennungsmethode und nicht eine einzelne, festgelegte Schadsoftware beschreibt, kann das genaue Verhalten einer als Trojan.Kryptik.BVM gekennzeichneten Datei variieren, sie weist jedoch die allgemeinen Merkmale dieser Bedrohungskategorie auf.

Was diese Bedrohung bewirkt

Trojaner dieser Kategorie sind typischerweise so konzipiert, dass sie unbemerkt im Hintergrund laufen, ohne dass der Benutzer davon Kenntnis hat oder zustimmt. Sobald sie auf einem System aktiv sind, kann eine Bedrohung wie Trojan.Kryptik.BVM versuchen, weitere Schadsoftware herunterzuladen und zu installieren, Systemeinstellungen zu ändern, Informationen vom infizierten Gerät zu sammeln oder einem Angreifer aus der Ferne Zugriff oder Kontrolle über den kompromittierten Rechner zu ermöglichen. Viele Trojaner dieser Art sind zudem so entwickelt, dass sie sich der Entfernung widersetzen, indem sie Sicherheitstools deaktivieren, ihre Dateien verstecken oder sich nach einem unvollständigen Entfernungsversuch selbst wiederherstellen.

Wie es üblicherweise auf Computer gelangt

Trojaner, einschließlich der unter dem Namen Kryptik bekannten, verbreiten sich in der Regel durch Täuschung und nicht durch Selbstreplikation. Typische Infektionsmethoden sind schädliche E-Mail-Anhänge, Links in Phishing-Nachrichten, gebündelte Downloads aus inoffiziellen oder raubkopierten Softwarequellen, gefälschte Software-Updates sowie kompromittierte oder bösartige Websites, die Nutzer zur Ausführung einer getarnten Datei verleiten. Da dies typisch für diese Bedrohungskategorie ist, sollten Nutzer jeden unerwarteten Download oder Anhang mit Vorsicht behandeln, selbst wenn die genaue Übertragungsmethode einer bestimmten Infektion nicht bestätigt ist.

Risiken für den Nutzer

Eine aktive Trojanerinfektion kann einen Benutzer einer Reihe schwerwiegender Risiken aussetzen. Dazu gehören der Diebstahl persönlicher oder finanzieller Daten, unbefugter Fernzugriff auf das Gerät, die Installation weiterer Schadsoftware wie Ransomware oder Spyware, eine verminderte Systemleistung sowie die Offenlegung gespeicherter Passwörter oder anderer sensibler Daten. Da Trojaner wie dieser oft so programmiert sind, dass sie unbemerkt agieren, ist das volle Ausmaß des Schadens für den Benutzer möglicherweise nicht sofort erkennbar.

Anzeichen einer Infektion

Während manche Trojaner keine sichtbaren Symptome hervorrufen, können Benutzer Warnzeichen wie die folgenden bemerken:

  • Ungewöhnliche Verlangsamungen oder Einfrieren des Computers
  • Unerwartete Pop-ups, Fehlermeldungen oder Abstürze
  • Neue oder unbekannte Programme oder Prozesse, die ohne Erklärung auftreten.
  • Sicherheitssoftware ist deaktiviert oder kann nicht aktualisiert werden
  • Ungewöhnliche Netzwerkaktivität oder erhöhter Datenverbrauch

Wie Sie sich schützen können

Der Schutz vor Bedrohungen wie Trojan.Kryptik.BVM erfordert bewährte Sicherheitsgewohnheiten. Halten Sie Ihr Betriebssystem und Ihre gesamte Software auf dem neuesten Stand, öffnen Sie keine Anhänge und klicken Sie nicht auf Links aus unbekannten oder unerwarteten Quellen, laden Sie Software nur von offiziellen und vertrauenswürdigen Websites herunter und seien Sie vorsichtig bei kostenlosen Downloads, die zusätzliche Programme bündeln. Sichern Sie regelmäßig wichtige Dateien, verwenden Sie eine zuverlässige und aktuelle Sicherheitslösung, um Ihr System zu scannen, und achten Sie auf ungewöhnliche Veränderungen im Verhalten Ihres Computers. Durch diese Vorsichtsmaßnahmen können Sie das Risiko, Opfer dieses und ähnlicher Trojaner zu werden, deutlich reduzieren.

Analysebericht

Allgemeine Information

Nachname: Trojan.Kryptik.BVM
Signaturstatus: No Signature

Bekannte Proben

MD5: c0e19c640468bd20a0c6a758d7e1d1bf
SHA1: c21971d74047fb0b221321da34e5eb869e6016a9
SHA256: 427E6E08BCFC9E72A48F07E4AF982E243DDF14DA5E51455B0A8C620C4C2B67C7
Dateigröße: 6.19 MB, 6187520 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mehr anzeigen
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dateieigenschaften

  • dll
  • fptable
  • HighEntropy
  • imgui
  • ntdll
  • VirtualQueryEx
  • x64

Blockinformationen

Gesamtanzahl der Blöcke: 5,221
Potenziell schädliche Blöcke: 485
Zugelassene Blocker: 4,616
Unbekannte Blöcke: 120

Visuelle Karte

? x x x 0 x 0 x x ? 0 ? 0 0 x x x 0 0 0 0 0 0 0 0 0 x ? x x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 1 0 x 0 0 0 x 0 0 0 x x 0 0 0 0 x 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 x 0 0 0 0 x x ? 0 0 0 0 0 0 0 x 0 0 0 x x x x x x x 0 x 0 x x x x x x x x 0 x x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 x 0 x x x x x 0 0 x x 0 0 x x x ? ? 0 x x 0 x x ? x 0 x 0 x x x 0 0 x x x x 0 x x 0 x 0 0 0 x 0 0 0 0 0 0 0 x x x 0 0 0 x x x x x x 0 ? ? ? 0 x ? x 0 x ? x x 0 ? ? ? ? x x 0 ? x x x x x x x 0 x ? x ? x x ? x x 0 x 0 0 x 0 0 0 x x x 0 x x ? x x ? ? ? 0 ? ? ? ? ? x x ? ? x 0 0 0 0 0 1 0 0 0 0 1 0 0 0 0 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x x 0 x 1 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 ? 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x x 0 x 0 x 0 0 0 0 0 0 0 0 x 0 x x x x x x 0 x x 0 0 x x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 0 0 0 0 0 0 0 x x x x 0 0 0 0 x 0 0 x 0 x 0 0 0 x 0 1 0 x x 0 0 x 0 0 0 0 0 0 0 x x 0 x 0 0 x 0 0 x x 0 0 0 x x 0 0 0 0 0 0 0 x 0 0 x x x 0 0 x 0 0 0 x 0 x 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x x 0 x x 0 x 0 x 0 0 0 x x 0 0 x x 0 x x x x 0 0 0 0 0 x 0 x 1 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 1 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 x 0 x 0 x x 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 x 0 0 x 0 0 0 0 1 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 x 0 0 0 0 0 1 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x x 0 x 0 x 0 0 x x x x 0 0 0 x x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x x 0 x x 0 0 0 0 0 0 0 x x x 0 x 0 x 0 x x 0 x 0 x 0 0 x x x x x 0 x 0 x 0 0 0 0 0 0 1 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 x x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x x 0 0 x 0 x 0 0 0 x 0 x 0 0 x x x x x x 0 ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? ? 0 x x x x x x 0 x 0 0 0 0 x 0 x x x x 0 x x x 0 x x 0 0 0 x x x 0 x x x 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 0 0 x x 0 0 0 0 0 0 0 0 0 0 x x x x 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x x 0 0 0 x ? ? 0 ? 0 ? ? x x ? 0 x x x x x x x 0 0 x 0 0 x ? ? ? x x 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x 0 0 x x x x x x x x x x x x x 0 x 0 0 x x x x x x x 0 x x 0 0 x 0 x 0 0 0 0 0 0 x 0 0 x 0 x x ? 0 0 0 0 0 x x x 0 0 0 ? 0 ? ? x ? ? 0 ? ? ? ? 0 0 0 ? 0 ? 0 ? ? 0 ? ? 0 ? ? ? 0 0 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? 0 0 ? 0 ? 0 0 ? ? 0 0 ? 0 0 ? x 0 x x 0 0 x 0 x 0 ? ? ? ? ? ? ? 0 0 ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? x x 0 ? x x ? x x ? x x x ? 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 1 x x 0 0 x 0 x 0 0 0 0 0 ? 0 0 0 0 x 0 0 0 0 0 x 0 x 0 x 0 0 x 0 0 0 0 0 0 x 0 0 x x x 0 0 0 x x x x x x 0 x 0 x x 0 x x 0 ? ? x x x 0 ? x ? 0 x x x x x x x x x x x x x 0 x 0 0 0 0 0 0 0 x x x 0 x x 0 x x 0 0 0 x 0 0 0 0 x x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 1 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Daten gekürzt
0 – Wahrscheinlich sichere Blockierung
? – Unbekannter Block
x – Potenziell schädliche Sperre

Ähnliche Familien

  • Kryptik.BDED
  • Kryptik.BVM
  • Kryptik.BVP

Änderungen der Registrierung

Schlüssel::Wert Daten API-Name
HKLM\software\microsoft\windows nt\currentversion\notifications\data::418a073aa3bc1c75 n  �v��&� (�1`1�1HO@V�H[u_�zb"hk`k�qtǤ{b��P������7����������.�m�Ù��'N�IV����$წ���Κ���=�SB1_T�Vw�`�V��%�������AE�zH��D��&��$���L RegNtPreCreateKey

Windows-API-Nutzung

Kategorie API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDelayExecution
  • ntdll.dll!NtDuplicateObject
Mehr anzeigen
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueryWnfStateNameInformation
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetSystemInformation
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtUpdateWnfStateData
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Other Suspicious
  • AdjustTokenPrivileges