Bedrohungsdatenbank Trojaner Trojan.MSIL.Krypt.MBRH

Trojan.MSIL.Krypt.MBRH

Trojan.MSIL.Krypt.MBRH ist ein Erkennungsname, der ein Schadprogramm aus der Kategorie der Trojaner kennzeichnet. Die Endung „.MSIL“ weist darauf hin, dass die Schadsoftware mit dem .NET Framework (Microsoft Intermediate Language) von Microsoft entwickelt wurde – einer weit verbreiteten Entwicklungsplattform, auf der sowohl legitime als auch schädliche Programme basieren. Das „Krypt“-Element im Namen deutet darauf hin, dass die Datei verschlüsselt, gepackt oder auf andere Weise verschleiert wurde, um die Analyse und Erkennung durch Sicherheitstools zu erschweren. Spezifische technische Details zu dieser speziellen Erkennung, wie etwa der genaue Ursprung, das Veröffentlichungsdatum oder die betroffenen Betriebssysteme, sind nicht verfügbar. Daher konzentriert sich dieser Artikel auf das typische Verhalten von Trojanern dieser Familie.

Was diese Bedrohung bewirkt

Wie die meisten Trojaner ist auch Trojan.MSIL.Krypt.MBRH so konzipiert, dass er sich als harmlose oder legitime Datei tarnt und im Hintergrund unbemerkt schädliche Aktionen ausführt. Da spezifische Verhaltensdaten für diese Erkennung nicht bestätigt sind, ist es wichtig zu verstehen, dass Trojaner generell für eine Vielzahl von Zwecken eingesetzt werden können. Dazu gehören der Diebstahl sensibler Informationen, das Herunterladen weiterer Schadsoftware, die Fernsteuerung des infizierten Rechners durch Angreifer, das Protokollieren von Tastatureingaben, das Verändern von Systemeinstellungen oder die unbefugte Nutzung der Ressourcen des infizierten Computers. Die „Krypt“-Verschleierung deutet darauf hin, dass diese spezielle Variante möglicherweise gezielt entwickelt wurde, um möglichst lange der Erkennung durch Antivirenprogramme zu entgehen. Dies ist ein typisches Merkmal moderner Schadsoftware, die darauf ausgelegt ist, unentdeckt zu bleiben, während sie ihre beabsichtigte Funktion ausführt.

Wie es üblicherweise auf Computer gelangt

Trojaner dieser Kategorie verbreiten sich typischerweise über gängige Infektionswege, die in der Malware-Landschaft häufig anzutreffen sind. Dazu gehören in der Regel schädliche E-Mail-Anhänge, die als Rechnungen, Quittungen oder andere offiziell aussehende Dokumente getarnt sind; gebündelte Downloads aus inoffiziellen oder raubkopierten Softwarequellen; gefälschte Software-Updates; gecrackte oder „Keygen“-Tools; schädliche Werbung; und kompromittierte Websites, die Nutzer zum Herunterladen scheinbar legitimer Dateien verleiten. Da es sich hierbei um ein typisches Verhalten für diese Art von Bedrohung und nicht um bestätigte Informationen zu diesem spezifischen Fall handelt, sollten Nutzer unabhängig vom genauen Malware-Typ weiterhin vorsichtig mit diesen gängigen Verbreitungsmethoden umgehen.

Risiken für den Nutzer

Trojaner dieser Art können ein ernsthaftes Risiko für persönliche Daten und die Systemintegrität darstellen. Zu den typischen Folgen dieser Malware-Kategorie gehören der Diebstahl persönlicher oder finanzieller Informationen, unbefugter Fernzugriff auf das Gerät, die Installation weiterer Schadsoftware, eine verminderte Systemleistung und die Offenlegung gespeicherter Passwörter oder Browserdaten. In schwerwiegenderen Fällen kann ein Trojaner als Einfallstor für Ransomware oder andere schädliche Programme dienen, die dann auf dem betroffenen System installiert werden.

Anzeichen einer Infektion

Da Trojaner so programmiert sind, dass sie unbemerkt agieren, gibt es oft nur wenige offensichtliche Symptome. Typische Warnzeichen können jedoch unerwartete Verlangsamungen, unbekannte, im Hintergrund laufende Prozesse, Programme oder Dateien, die ohne Wissen des Benutzers auftauchen, ungewöhnliche Netzwerkaktivitäten, die unerwartete Deaktivierung von Sicherheitssoftware oder ein unregelmäßiges Systemverhalten sein.

Wie Sie sich schützen können

Nutzer können ihr Infektionsrisiko verringern, indem sie ihr Betriebssystem und alle Software auf dem neuesten Stand halten, Downloads aus inoffiziellen oder nicht vertrauenswürdigen Quellen vermeiden, bei E-Mail-Anhängen und Links unbekannter Absender vorsichtig sind und Dateien vor dem Öffnen mit seriöser Sicherheitssoftware scannen. Regelmäßige Datensicherungen und der Verzicht auf Raubkopien oder illegale Downloadseiten reduzieren das Risiko einer Infektion mit Bedrohungen wie Trojan.MSIL.Krypt.MBRH und ähnlicher Malware ebenfalls erheblich.

Analysebericht

Allgemeine Information

Nachname: Trojan.MSIL.Krypt.MBRH
Signaturstatus: No Signature

Bekannte Proben

MD5: 25185c67a78b45b7c31925575e4e5761
SHA1: 142cf283571f8f6a40a0641335c59f61597d8ffe
SHA256: 4029F6A0EADFC260F393B88E66EF099DD3722A0CC43F7341DC464B6AB94804D7
Dateigröße: 7.66 MB, 7664640 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Versionsinformationen

Name Wert
Assembly Version 1.0.0.0
Company Name YmmiaV2
File Description YmmiaV2
File Version 1.0.0.0
Internal Name YmmiaV2.dll
Original Filename YmmiaV2.dll
Product Name YmmiaV2
Product Version 1.0.0

Dateieigenschaften

  • .NET
  • Agile.net
  • Fody
  • HighEntropy
  • ntdll
  • x86

Blockinformationen

Gesamtanzahl der Blöcke: 1,012
Potenziell schädliche Blöcke: 623
Zugelassene Blocker: 375
Unbekannte Blöcke: 14

Visuelle Karte

0 0 0 0 0 x 0 0 0 x 0 0 x x x 0 0 x 0 0 0 0 0 0 0 0 0 x x x x x x x 0 0 x x 0 0 x x 0 x x x x x x x x x 0 x x x 0 x 0 x x x 0 x x x x x 0 x 0 0 0 x 0 x 0 x 0 0 x x 0 0 0 x x 0 x x 0 x x x x 0 x 0 x x 0 0 ? ? ? x 0 ? 0 0 0 0 ? ? ? ? ? 0 0 0 0 0 0 ? 0 ? 0 x x 0 x 0 0 0 0 0 0 x x 0 x x 0 0 x x x 0 0 x 0 x 0 0 0 x 0 x 0 0 x x x 0 0 0 x 0 x 0 x 0 x x 0 0 0 x x 0 x 0 x 0 x 0 x 0 0 0 0 0 x 0 x 0 0 0 x x x 0 0 0 0 0 0 x x 0 0 x x x x 0 0 x x 0 x x x x 0 x x 0 x x x x x 0 x x x x x 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x 0 x x x x x x x x x x 0 0 0 x 0 x x 0 0 x x x 0 x x 0 x x x x x x x 0 x x x x x x x 0 0 0 x x x x x x 0 x x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x 0 x 0 0 0 x ? x x x x 0 x x 0 x 0 x 0 x 0 x 0 0 x x 0 0 x x x 0 x 0 x x x x x x x x x x 0 0 x x x x x x x x x x x x x 0 0 x x 0 x x x 0 x 0 x 0 0 x x x 0 x x x 0 0 0 x 0 x x 0 0 x x x x 0 x 0 x x x x x x x x x x x x x x x 0 x 0 x x x x x x x 0 0 0 x x x x x x x x x 0 x x x 0 x x x x 0 x 0 x x x x x 0 0 0 x x x x 0 x 0 x 0 x 0 0 0 x x x x x x x 0 x 0 0 0 0 0 x x x 0 0 0 0 0 x 0 0 0 0 0 x 0 0 x x x x x x x 0 0 0 0 x x 0 0 x x x x x x x x 0 0 x x x x x x 0 0 x x 0 x x 0 0 0 0 x x x x x x 0 x x 0 0 x x x x 0 x x x x x x x x x x x x 0 x 0 x 0 0 x x x x x x 0 0 0 x x x x x x x 0 x 0 x x x 0 0 0 0 x 0 x x 0 0 0 0 0 0 x x 0 x 0 x x 0 x x 0 x x x x x 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x 0 x x 0 x 0 0 0 x x x 0 x 0 x x x x x x x 0 0 0 0 0 x x x 0 x 0 0 0 x 0 0 x 0 x 0 0 x 0 0 0 0 x x x 0 0 x 0 0 0 0 0 x 0 0 x x 0 x 0 x x x 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 x 0 x x 0 x x 0 0 0 0 x x 0 x 0 0 x 0 x 0 x x x x x x x 0 0 x x x x x x x 0 x x 0 0 x x x x x x x x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 x 0 x x x x x x 0 x x x x x x x 0 x 0 x 0 0 x x x x x 0 0 0 0 0 0 0 0 0 x x x 0 x x x x x 0 0 x 0 x ? x x x x 0 x 0 x x x x x x x x x 0 0 0 x x 0 x ? 0 0 x 0 x 0 x 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0
0 – Wahrscheinlich sichere Blockierung
? – Unbekannter Block
x – Potenziell schädliche Sperre

Ähnliche Familien

  • MSIL.Gamehack.BFG
  • MSIL.Krypt.MBRH

Windows-API-Nutzung

Kategorie API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClearEvent
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreatePrivateNamespace
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtDuplicateObject
Mehr anzeigen
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcess
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDefaultLocale
  • ntdll.dll!NtQueryDirectoryFileEx
  • ntdll.dll!NtQueryFullAttributesFile
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtResumeThread
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerNameEx
  • GetUserDefaultLocaleName
  • GetUserObjectInformation