Trojan.Kryptik.NGG
Trojan.Kryptik.NGG ist die Bezeichnung für einen Trojaner, der von Sicherheitstools auf infizierten Systemen erkannt wurde. Wie bei den meisten Trojanern tarnt sich diese Schadsoftware als legitime Datei, um unbemerkt und ohne Zustimmung des Nutzers in einen Computer einzudringen und Schaden anzurichten. Da die genauen technischen Details dieser speziellen Variante noch nicht bestätigt sind, beschreiben die folgenden Informationen das typische Verhalten von Trojanern im Allgemeinen, das auch für diese Bedrohung wahrscheinlich gilt.
Inhaltsverzeichnis
Was Trojan.Kryptik.NGG tut
Wie andere Mitglieder der „Kryptik“-Familie ist auch diese Bedrohung in der Regel mit verschleiertem oder verpacktem Schadcode verbunden, der darauf ausgelegt ist, von Sicherheitssoftware nicht erkannt zu werden. Trojaner dieser Kategorie sind typischerweise so programmiert, dass sie unbemerkt im Hintergrund laufen und häufig eine oder mehrere der folgenden Aktionen ausführen: Herunterladen und Installieren zusätzlicher Schadsoftware, Stehlen sensibler Informationen wie Anmeldedaten oder Finanzdaten, Ermöglichen der Fernsteuerung des infizierten Rechners durch Angreifer, Ändern von Systemeinstellungen oder Deaktivieren von Sicherheitstools. Die genaue Nutzlast von Trojan.Kryptik.NGG kann je nach Version und Zielen des Angreifers variieren, aber der zugrunde liegende Zweck ist fast immer die heimliche Kompromittierung des Systems und der Vorteil der Cyberkriminellen auf Kosten des Opfers.
Wie es üblicherweise auf Computer gelangt
Trojaner dieser Art verbreiten sich üblicherweise durch Täuschungsmethoden anstatt durch Selbstreplikation. Typische Infektionswege sind schädliche E-Mail-Anhänge oder -Links, gefälschte Software-Updates, gecrackte oder raubkopierte Software, gebündelte Downloads von unseriösen Websites, schädliche Werbung und manipulierte Downloads, die als legitime Programme oder Dokumente getarnt sind. Nutzer werden oft dazu verleitet, die infizierte Datei manuell auszuführen, da sie diese für harmlos oder nützlich halten, beispielsweise für eine Rechnung, ein Programminstallationsprogramm oder eine Mediendatei.
Risiken für den Nutzer
Sobald ein Trojaner wie dieser aktiv ist, kann er Benutzer einer Reihe schwerwiegender Risiken aussetzen. Dazu gehören der Verlust persönlicher oder finanzieller Daten, unbefugter Zugriff auf Online-Konten, eine verminderte Systemleistung, die Installation weiterer Schadsoftware wie Ransomware oder Spyware sowie die potenzielle Nutzung des infizierten Rechners in einem größeren Netzwerk von Angreifern. In manchen Fällen können Trojaner auch Hintertüren einrichten, die Angreifern dauerhaften Zugriff auf das System ermöglichen, selbst nachdem die anfängliche Infektion beseitigt wurde. Daher ist eine umgehende und gründliche Entfernung unerlässlich.
Anzeichen einer Infektion
Da Trojaner so konzipiert sind, dass sie unbemerkt agieren, sind Infektionen nicht immer offensichtlich. Nutzer bemerken jedoch möglicherweise Warnzeichen wie unerwartete Verlangsamungen, unbekannte Hintergrundprozesse, unerwartet startende oder schließende Programme, nicht vom Nutzer vorgenommene Änderungen an Browser- oder Systemeinstellungen, ungewöhnliche Netzwerkaktivitäten oder die unerklärliche Deaktivierung von Sicherheitssoftware. Auch Pop-ups, Weiterleitungen oder das Auftauchen unbekannter Dateien und Programme können auf eine Kompromittierung hinweisen.
Wie Sie sich schützen können
Der Schutz vor Trojanerinfektionen hängt maßgeblich von vorsichtigem Online-Verhalten ab. Nutzer sollten keine E-Mail-Anhänge öffnen oder auf Links unbekannter oder unerwarteter Herkunft klicken, Software nur von offiziellen oder vertrauenswürdigen Websites herunterladen, Betriebssystem und installierte Anwendungen stets aktuell halten und Raubkopien oder gecrackte Software meiden, da diese häufig als Verbreitungsmethode für Trojaner dienen. Die Verwendung einer zuverlässigen und aktuellen Sicherheitssoftware sowie regelmäßige Systemscans helfen, Bedrohungen wie Trojan.Kryptik.NGG zu erkennen und zu entfernen, bevor sie größeren Schaden anrichten können. Regelmäßige Datensicherungen reduzieren ebenfalls die Auswirkungen einer möglichen Infektion.
Analysebericht
Allgemeine Information
| Nachname: | Trojan.Kryptik.NGG |
|---|---|
| Signaturstatus: | No Signature |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
8603ebc223b8394338aa7e239552fbde
SHA1:
1b820c472c152dd6ded07650b3ede892b8796443
SHA256:
3270B1730BDAD5D1A8EDA44261030F1927A54636093B82D71743EC628EBAB3B8
Dateigröße:
8.55 MB, 8545792 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mehr anzeigen
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dateieigenschaften
- dll
- imgui
- x64
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 32,237 |
|---|---|
| Potenziell schädliche Blöcke: | 8,978 |
| Zugelassene Blocker: | 21,341 |
| Unbekannte Blöcke: | 1,918 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre
Ähnliche Familien
Ähnliche Familien
Dieser Abschnitt listet weitere Malware-Familien auf, die basierend auf der Analyse von EnigmaSoft Ähnlichkeiten mit dieser Familie aufweisen. Viele Malware-Familien werden aus denselben Malware-Toolkits erstellt und verwenden dieselben Pack- und Verschlüsselungstechniken, erweitern ihre Funktionalität jedoch auf einzigartige Weise. Ähnliche Familien können auch Quellcode, Attribute, Symbole, Unterkomponenten, kompromittierte und/oder ungültige digitale Signaturen sowie Netzwerkmerkmale gemeinsam haben. Forscher nutzen diese Ähnlichkeiten, um Dateiproben schnell und effektiv zu priorisieren und Regeln zur Malware-Erkennung zu erweitern.- Kryptik.NGG
Windows-API-Nutzung
Windows-API-Nutzung
Dieser Abschnitt listet die von den Beispielen dieser Familie verwendeten Windows-API-Aufrufe auf. Die Analyse der Windows-API-Nutzung ist ein wertvolles Werkzeug zur Erkennung schädlicher Aktivitäten wie Keylogging, Rechteausweitung, Datenverschlüsselung, Datenexfiltration, Manipulation von Antivirensoftware und Netzwerkmanipulation.| Kategorie | API |
|---|---|
| Syscall Use |
Mehr anzeigen
|