Bedrohungsdatenbank Trojaner Trojan.Kryptik.Gen.GQI

Trojan.Kryptik.Gen.GQI

Trojan.Kryptik.Gen.GQI ist eine generische Bezeichnung, die von Sicherheitsscannern verwendet wird, um Dateien zu kennzeichnen, die Verhaltensweisen oder Codemuster aufweisen, die typischerweise mit Trojaner-Malware in Verbindung gebracht werden. Die Bezeichnung „Kryptik“ bezieht sich in der Regel auf Bedrohungen, die so verpackt, verschleiert oder verschlüsselt sind, dass ihr wahrer Zweck durch einfache Überprüfung schwer zu ermitteln ist. Da es sich um eine generische, heuristische Erkennung handelt, können die genauen Fähigkeiten einer einzelnen als Trojan.Kryptik.Gen.GQI gekennzeichneten Datei variieren. Sie sollte jedoch stets als ernstzunehmendes Sicherheitsrisiko betrachtet werden.

Was diese Bedrohung bewirkt

Trojaner dieser Familie sind so konzipiert, dass sie sich als legitime oder harmlose Dateien tarnen und im Hintergrund unbemerkt schädliche Aktionen ausführen. Typisches Verhalten von Kryptik-Trojanern ist der Versuch, sich beim Systemstart automatisch auszuführen, Systemeinstellungen zu verändern und mit von Angreifern kontrollierten Servern zu kommunizieren. Einige Varianten können dazu verwendet werden, zusätzliche Schadsoftware herunterzuladen und zu installieren, Benutzeraktivitäten zu protokollieren, gespeicherte Zugangsdaten zu stehlen oder einem Angreifer Fernzugriff auf den infizierten Rechner zu ermöglichen. Da der Code oft verschleiert ist, versucht die Datei möglicherweise auch, von Sicherheitssoftware nicht erkannt zu werden oder ihre schädlichen Aktivitäten zu verzögern, um keine Alarme auszulösen.

Wie es üblicherweise auf Computer gelangt

Wie die meisten Trojaner verbreitet sich diese Art von Bedrohung in der Regel nicht von selbst. Stattdessen verleitet sie Benutzer meist dazu, sie zu installieren. Häufige Infektionswege für diese Malware-Kategorie sind:

  • E-Mail-Anhänge oder Links in Spam- und Phishing-Nachrichten
  • Gebündelte Downloads aus inoffiziellen oder raubkopierten Softwarequellen
  • Gefälschte Software-Updates oder manipulierte Anwendungsinstallationsprogramme
  • Schädliche Werbung oder kompromittierte Websites
  • Dateien, die über Peer-to-Peer-Netzwerke oder Wechseldatenträger ausgetauscht werden

Risiken für den Nutzer

Wenn eine als Trojan.Kryptik.Gen.GQI erkannte Datei auf einem System aktiv ist, kann sie den Benutzer verschiedenen Risiken aussetzen. Dazu gehören häufig der Diebstahl persönlicher oder finanzieller Daten, unbefugter Fernzugriff auf den Computer, die Installation weiterer Schadsoftware wie Ransomware oder Spyware sowie eine verminderte Systemleistung durch versteckte Hintergrundprozesse. In manchen Fällen können infizierte Rechner ohne Wissen des Besitzers in größere Netzwerke kompromittierter Computer eingebunden werden.

Anzeichen einer Infektion

Da Trojaner dieser Familie so programmiert sind, dass sie unentdeckt bleiben, sind Infektionen nicht immer offensichtlich. Benutzer können jedoch Warnzeichen wie die folgenden bemerken:

  • Unerwartete Verlangsamungen oder hohe CPU-/Netzwerkauslastung
  • Unbekannte Prozesse laufen im Task-Manager
  • Sicherheitssoftware ist deaktiviert oder kann nicht aktualisiert werden
  • Ungewöhnliche Pop-ups, Weiterleitungen oder neue Browsereinstellungen
  • Unbefugte Änderungen an Systemkonfigurationen

Wie Sie sich schützen können

Um das Risiko einer Infektion mit diesem Trojaner zu minimieren, sollten Nutzer Software nicht aus nicht vertrauenswürdigen oder inoffiziellen Quellen herunterladen, vorsichtig mit E-Mail-Anhängen und Links unbekannter Absender umgehen und ihr Betriebssystem sowie ihre Anwendungen stets mit den neuesten Sicherheitspatches aktualisieren. Der Einsatz seriöser, aktueller Sicherheitssoftware und regelmäßige Systemscans helfen, solche Bedrohungen zu erkennen und zu beseitigen, bevor sie ernsthaften Schaden anrichten können. Auch regelmäßige Backups wichtiger Dateien tragen dazu bei, den Schaden im Falle einer Infektion zu begrenzen.

Analysebericht

Allgemeine Information

Nachname: Trojan.Kryptik.Gen.GQI
Signaturstatus: No Signature

Bekannte Proben

MD5: 450471a1dfcad56fd28191dd7b2f7807
SHA1: 7b0e3569f5d63900af7cbac2add4939c7dba1dbc
SHA256: DD9A00B662B8A6171542449D9A58DD8633B60659ED0EE1450B77ED8B2F5F9E83
Dateigröße: 731.65 KB, 731648 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mehr anzeigen
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Versionsinformationen

Name Wert
Company Name Microsoft Corporation
File Description Windows System Component
File Version 11.7.25477.46
Internal Name RuntimeBroker
Original Filename RuntimeBroker.exe
Product Name Microsoft Runtime Service
Product Version 11.7.25477.46

Dateieigenschaften

  • WriteProcessMemory
  • x64

Blockinformationen

Gesamtanzahl der Blöcke: 1,298
Potenziell schädliche Blöcke: 730
Zugelassene Blocker: 138
Unbekannte Blöcke: 430

Visuelle Karte

x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x ? ? ? ? 0 ? x ? ? x x x 0 x x ? ? x x x x x ? x x 0 0 ? ? 0 ? ? x x x x x x x x x ? x ? x ? 0 ? 0 ? ? x ? ? x ? ? x ? ? ? ? x x x ? ? ? x x ? x x x x ? x ? 0 x ? x x x ? x ? ? x x x ? 0 x x ? ? x x x 0 x ? ? ? x 0 x x x x x x x x ? ? x x x x ? x x ? ? x x ? ? x ? x x ? 0 x x ? x x x 0 ? 0 ? x ? ? ? x x x ? ? ? ? x x ? ? x x x x ? ? 0 ? x ? ? x ? x x ? ? x 0 ? x ? ? x ? ? x x x ? ? x x x ? ? ? x x ? 0 x ? ? x 0 x x x ? x ? x ? x ? ? ? x x x x ? ? ? ? ? 0 ? x x 0 ? ? ? x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 ? x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x 1 ? ? ? ? ? 0 x ? x ? x ? 0 x ? 0 ? ? 0 x x ? 0 x ? 0 x ? 0 ? x ? 0 ? ? x ? ? x 0 ? x ? x ? 0 ? ? ? 0 x ? x ? x 0 x x x 0 x ? ? ? 0 x 0 ? ? x ? ? ? 0 x ? ? 0 ? x ? x x x ? x ? x ? ? x ? ? 0 x ? x ? ? ? ? ? ? ? ? ? ? ? x ? 0 x ? x 0 x ? ? ? ? 0 ? ? ? ? 0 x ? ? x 0 0 x ? 0 x x ? ? ? ? x x ? ? 0 x x ? x ? ? x 0 x ? 0 x x x x x x x x ? x ? x ? x ? ? 0 ? 0 x ? 0 x ? ? x 0 x ? x x x x ? 0 x 0 x ? x ? 0 x ? ? x 0 0 x ? x x ? ? x 0 x ? x ? x ? ? 0 x x ? x ? x 0 x 0 ? 0 x x ? ? 0 x x ? 0 x ? x x 0 x x ? ? x x x ? ? ? x x x x x 0 ? x ? 0 x ? 0 x 0 x x x ? x ? ? x 0 x ? ? x ? x ? x ? ? ? x ? ? x x ? ? ? ? ? 0 ? ? ? ? x x ? ? x ? 0 x ? ? x ? ? ? ? x x ? ? ? x ? ? ? ? ? 0 ? 0 0 x ? ? ? ? ? ? ? 0 x ? x ? 0 x ? ? x ? x x x ? ? 0 x ? 0 x 0 x x ? x ? x x ? x x 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 ? x x 0 0 x x x x x x x x x x x x ? 0 x 0 ? x x 0 x ? ? ? ? x ? ? x x x ? ? 0 x 0 ? x ? ? x ? ? ? 0 ? x x ? x ? x 0 x ? ? ? x ? 0 x ? 0 x ? 0 ? x ? 0 x ? x ? 0 x ? x ? ? ? x x ? x ? ? ? ? x x ? x x 0 x x x ? x x x 0 x x x ? ? 0 x ? x x x x ? 0 x ? ? x 0 x x ? 0 x ? x ? ? x x ? x ? ? x x 0 x x x x x x x x x x ? x ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? x ? x x x 0 ? ? ? x x ? x x 0 0 ? x x ? ? x ? x x ? ? x ? ? x ? ? ? x ? ? x 0 ? 0 ? x ? ? ? x ? x x ? ? ? x ? x ? ? ? x x ? ? ? ? ? ? x x x x x ? ? ? ? ? ? ? ? x ? x ? ? ? ? x ? ? ? x ? x ? 0 x x ? ? x x ? ? ? x ? ? ? 0 ? x x ? ? ? ? x 0 ? ? x x ? ? x x ? ? ? x x ? ? ? ? x ? x x x ? ? ? x x ? x x x x x x x x x x x x x x 0 0 0 x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0
0 – Wahrscheinlich sichere Blockierung
? – Unbekannter Block
x – Potenziell schädliche Sperre

Ähnliche Familien

Windows-API-Nutzung

Kategorie API
Syscall Use
  • ntdll.dll!NtAlpcConnectPortEx
  • ntdll.dll!NtAlpcQueryInformation
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateIoCompletion
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateTimer2
  • ntdll.dll!NtCreateWaitCompletionPacket
Mehr anzeigen
  • ntdll.dll!NtCreateWorkerFactory
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetSecurityObject
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN