Trojan.Kryptik.BVM
Trojan.Kryptik.BVM ist ein Erkennungsname, der zur Kennzeichnung einer Trojaner-Bedrohung verwendet wird. Wie andere Mitglieder der Kryptik-Familie wird dieser Name häufig für schädliche Dateien verwendet, die verschleiert oder verpackt wurden, um ihren wahren Zweck vor Sicherheitssoftware und Benutzern zu verbergen, denen sonst etwas Verdächtiges auffallen würde. Da der Name eine Erkennungsmethode und nicht eine einzelne, festgelegte Schadsoftware beschreibt, kann das genaue Verhalten einer als Trojan.Kryptik.BVM gekennzeichneten Datei variieren, sie weist jedoch die allgemeinen Merkmale dieser Bedrohungskategorie auf.
Inhaltsverzeichnis
Was diese Bedrohung bewirkt
Trojaner dieser Kategorie sind typischerweise so konzipiert, dass sie unbemerkt im Hintergrund laufen, ohne dass der Benutzer davon Kenntnis hat oder zustimmt. Sobald sie auf einem System aktiv sind, kann eine Bedrohung wie Trojan.Kryptik.BVM versuchen, weitere Schadsoftware herunterzuladen und zu installieren, Systemeinstellungen zu ändern, Informationen vom infizierten Gerät zu sammeln oder einem Angreifer aus der Ferne Zugriff oder Kontrolle über den kompromittierten Rechner zu ermöglichen. Viele Trojaner dieser Art sind zudem so entwickelt, dass sie sich der Entfernung widersetzen, indem sie Sicherheitstools deaktivieren, ihre Dateien verstecken oder sich nach einem unvollständigen Entfernungsversuch selbst wiederherstellen.
Wie es üblicherweise auf Computer gelangt
Trojaner, einschließlich der unter dem Namen Kryptik bekannten, verbreiten sich in der Regel durch Täuschung und nicht durch Selbstreplikation. Typische Infektionsmethoden sind schädliche E-Mail-Anhänge, Links in Phishing-Nachrichten, gebündelte Downloads aus inoffiziellen oder raubkopierten Softwarequellen, gefälschte Software-Updates sowie kompromittierte oder bösartige Websites, die Nutzer zur Ausführung einer getarnten Datei verleiten. Da dies typisch für diese Bedrohungskategorie ist, sollten Nutzer jeden unerwarteten Download oder Anhang mit Vorsicht behandeln, selbst wenn die genaue Übertragungsmethode einer bestimmten Infektion nicht bestätigt ist.
Risiken für den Nutzer
Eine aktive Trojanerinfektion kann einen Benutzer einer Reihe schwerwiegender Risiken aussetzen. Dazu gehören der Diebstahl persönlicher oder finanzieller Daten, unbefugter Fernzugriff auf das Gerät, die Installation weiterer Schadsoftware wie Ransomware oder Spyware, eine verminderte Systemleistung sowie die Offenlegung gespeicherter Passwörter oder anderer sensibler Daten. Da Trojaner wie dieser oft so programmiert sind, dass sie unbemerkt agieren, ist das volle Ausmaß des Schadens für den Benutzer möglicherweise nicht sofort erkennbar.
Anzeichen einer Infektion
Während manche Trojaner keine sichtbaren Symptome hervorrufen, können Benutzer Warnzeichen wie die folgenden bemerken:
- Ungewöhnliche Verlangsamungen oder Einfrieren des Computers
- Unerwartete Pop-ups, Fehlermeldungen oder Abstürze
- Neue oder unbekannte Programme oder Prozesse, die ohne Erklärung auftreten.
- Sicherheitssoftware ist deaktiviert oder kann nicht aktualisiert werden
- Ungewöhnliche Netzwerkaktivität oder erhöhter Datenverbrauch
Wie Sie sich schützen können
Der Schutz vor Bedrohungen wie Trojan.Kryptik.BVM erfordert bewährte Sicherheitsgewohnheiten. Halten Sie Ihr Betriebssystem und Ihre gesamte Software auf dem neuesten Stand, öffnen Sie keine Anhänge und klicken Sie nicht auf Links aus unbekannten oder unerwarteten Quellen, laden Sie Software nur von offiziellen und vertrauenswürdigen Websites herunter und seien Sie vorsichtig bei kostenlosen Downloads, die zusätzliche Programme bündeln. Sichern Sie regelmäßig wichtige Dateien, verwenden Sie eine zuverlässige und aktuelle Sicherheitslösung, um Ihr System zu scannen, und achten Sie auf ungewöhnliche Veränderungen im Verhalten Ihres Computers. Durch diese Vorsichtsmaßnahmen können Sie das Risiko, Opfer dieses und ähnlicher Trojaner zu werden, deutlich reduzieren.
Analysebericht
Allgemeine Information
| Nachname: | Trojan.Kryptik.BVM |
|---|---|
| Signaturstatus: | No Signature |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
c0e19c640468bd20a0c6a758d7e1d1bf
SHA1:
c21971d74047fb0b221321da34e5eb869e6016a9
SHA256:
427E6E08BCFC9E72A48F07E4AF982E243DDF14DA5E51455B0A8C620C4C2B67C7
Dateigröße:
6.19 MB, 6187520 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mehr anzeigen
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dateieigenschaften
- dll
- fptable
- HighEntropy
- imgui
- ntdll
- VirtualQueryEx
- x64
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 5,221 |
|---|---|
| Potenziell schädliche Blöcke: | 485 |
| Zugelassene Blocker: | 4,616 |
| Unbekannte Blöcke: | 120 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre
Ähnliche Familien
Ähnliche Familien
Dieser Abschnitt listet weitere Malware-Familien auf, die basierend auf der Analyse von EnigmaSoft Ähnlichkeiten mit dieser Familie aufweisen. Viele Malware-Familien werden aus denselben Malware-Toolkits erstellt und verwenden dieselben Pack- und Verschlüsselungstechniken, erweitern ihre Funktionalität jedoch auf einzigartige Weise. Ähnliche Familien können auch Quellcode, Attribute, Symbole, Unterkomponenten, kompromittierte und/oder ungültige digitale Signaturen sowie Netzwerkmerkmale gemeinsam haben. Forscher nutzen diese Ähnlichkeiten, um Dateiproben schnell und effektiv zu priorisieren und Regeln zur Malware-Erkennung zu erweitern.- Kryptik.BDED
- Kryptik.BVM
- Kryptik.BVP
Änderungen der Registrierung
Änderungen der Registrierung
Dieser Abschnitt listet Registrierungsschlüssel und -werte auf, die von Malware-Arten dieser Familie erstellt, geändert und/oder gelöscht wurden. Die Aktivitäten in der Windows-Registrierung können wertvolle Einblicke in die Funktionsweise von Malware liefern. Darüber hinaus erstellt Malware häufig Registrierungswerte, um sich nach einer erfolgreichen Infektion des Systems automatisch zu starten und dauerhaft im System zu verbleiben.| Schlüssel::Wert | Daten | API-Name |
|---|---|---|
| HKLM\software\microsoft\windows nt\currentversion\notifications\data::418a073aa3bc1c75 | n �v��&� (�1`1�1HO @V� H[u_�zb"hk`k�qtǤ{b��P� �����7��� �������.�m� Ù� �'N�IV ����$წ���Κ�� �=�SB1_ T�Vw�`�V��%������ �AE�zH��D��&��$���L | RegNtPreCreateKey |
Windows-API-Nutzung
Windows-API-Nutzung
Dieser Abschnitt listet die von den Beispielen dieser Familie verwendeten Windows-API-Aufrufe auf. Die Analyse der Windows-API-Nutzung ist ein wertvolles Werkzeug zur Erkennung schädlicher Aktivitäten wie Keylogging, Rechteausweitung, Datenverschlüsselung, Datenexfiltration, Manipulation von Antivirensoftware und Netzwerkmanipulation.| Kategorie | API |
|---|---|
| Syscall Use |
Mehr anzeigen
|
| Other Suspicious |
|