Troyano.Criptico.BGK
Trojan.Kryptik.BGK es un nombre de detección utilizado para identificar un programa malicioso clasificado dentro de la amplia familia de troyanos "Kryptik". Las amenazas de esta familia suelen estar empaquetadas u ofuscadas para dificultar su análisis por parte de las herramientas de seguridad y para ocultar su verdadero propósito. Como la mayoría de los troyanos, Trojan.Kryptik.BGK no se anuncia al usuario; en cambio, intenta operar silenciosamente en segundo plano mientras realiza acciones que pueden comprometer la seguridad, la privacidad o la estabilidad del dispositivo infectado.
Tabla de contenido
Qué hace Trojan.Kryptik.BGK
Si bien las capacidades exactas de cada variante específica de Kryptik pueden variar, las amenazas detectadas bajo este nombre suelen comportarse como troyanos genéricos. Esto incluye, por lo general, intentar descargar o instalar componentes maliciosos adicionales, modificar la configuración del sistema para mantener el control sobre la máquina infectada e intentar evadir la detección del software de seguridad mediante técnicas de ofuscación o empaquetado de código. Algunos troyanos de tipo Kryptik están diseñados para recopilar información del sistema infectado, mientras que otros pueden actuar como mecanismo de distribución de malware adicional, como ransomware, spyware u otros programas no deseados. Dado que la etiqueta "Kryptik" se refiere principalmente a la técnica de ofuscación utilizada, en lugar de a un comportamiento fijo, las acciones precisas de este troyano pueden variar de un sistema infectado a otro.
Cómo se suele propagar
Los troyanos como Trojan.Kryptik.BGK suelen infectar los ordenadores mediante vectores comunes. Estos incluyen archivos adjuntos o enlaces maliciosos en correos electrónicos, descargas conjuntas de software de fuentes poco fiables o pirateadas, actualizaciones de software falsas, aplicaciones pirateadas y anuncios engañosos que incitan a los usuarios a descargar o ejecutar un archivo. En muchos casos, el usuario es engañado para ejecutar manualmente el archivo malicioso, ya que este se disfraza de algo legítimo, como un documento, un instalador o un archivo multimedia.
Riesgos para el usuario
Dado que los troyanos de esta categoría están diseñados para operar de forma encubierta y pueden tener múltiples propósitos maliciosos, un ordenador infectado puede estar expuesto a diversos riesgos. Estos suelen incluir el robo de información personal o financiera, el acceso remoto no autorizado al sistema, la instalación de malware adicional, la disminución del rendimiento del sistema y la vulneración de la privacidad en línea. En algunos casos, un equipo infectado puede utilizarse como parte de una operación maliciosa de mayor envergadura sin el conocimiento del propietario.
Signos de infección
Los troyanos están diseñados para pasar desapercibidos, por lo que no siempre presentan síntomas visibles. Sin embargo, algunas señales de alerta típicas asociadas con este tipo de amenaza incluyen ralentizaciones inesperadas, procesos desconocidos ejecutándose en segundo plano, mayor actividad de red sin una causa aparente, software de seguridad desactivado o con mal funcionamiento, programas nuevos o desconocidos que aparecen en el sistema y ventanas emergentes o comportamientos inusuales del navegador.
Cómo mantenerse protegido
Para reducir el riesgo de encontrar amenazas como Trojan.Kryptik.BGK, los usuarios deben evitar descargar software de fuentes no oficiales o no confiables, tener precaución con los archivos adjuntos y enlaces de correo electrónico de remitentes desconocidos, mantener actualizados el sistema operativo y las aplicaciones instaladas, y evitar el uso de software pirateado o modificado ilegalmente. Realizar copias de seguridad periódicas de los datos importantes, usar una solución de seguridad confiable y actualizada, y estar atento a comportamientos inusuales del sistema también puede ayudar a detectar y prevenir infecciones antes de que causen daños significativos. Si se sospecha de una infección por troyano, generalmente se recomienda realizar un análisis completo del sistema con un software de seguridad actualizado para identificar y eliminar la amenaza.
Reporte de análisis
Información general
| Apellido: | Trojan.Kryptik.BGK |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
7dd653ea6bc5abbbeaaa1289e80d24f6
SHA1:
ad36ca517b78a384f5aea4e6f4aba29875bc1f43
SHA256:
BF743DE62F47A8B09DAF4F7E42F28E3B2ADCB5E73793682C12ED91B6864D1BEE
Tamaño del archivo:
1.02 MB, 1017856 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Iconos de archivo
Iconos de archivo
Esta sección muestra los recursos de iconos encontrados en muestras de la misma familia. El malware suele replicar iconos comúnmente asociados con software legítimo para engañar a los usuarios y hacerles creer que el malware es seguro.Información de la versión de Windows PE
Información de la versión de Windows PE
Esta sección muestra los valores y atributos que se han configurado en la estructura de datos de información de versión de archivos de Windows para las muestras de esta familia. Para engañar a los usuarios, los ciberdelincuentes suelen añadir información de versión falsa que imita a software legítimo.| Nombre | Valor |
|---|---|
| Company Name | Befalora, Corp. |
| File Description | Befalora |
| File Version | 10.1.8.25162 |
| Internal Name | befalora.exe |
| Legal Copyright | Copyright © 2016 Befalora, Corp.. All rights reserved. |
| Original Filename | befalora.exe |
| Product Name | Befalora |
| Product Version | 10.1.8.25162 |
Características de archivo
- ntdll
- x64
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 897 |
|---|---|
| Bloqueos potencialmente maliciosos: | 145 |
| Bloqueos permitidos: | 610 |
| Bloques desconocidos: | 142 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- Trojan.Kryptik.Gen.KPF
Archivos modificados
Archivos modificados
Esta sección enumera los archivos que fueron creados, modificados, movidos o eliminados por muestras de esta familia. La actividad del sistema de archivos puede proporcionar información valiosa sobre cómo funciona el malware en el sistema operativo.| Archivo | Atributos |
|---|---|
| c:\program files (x86)\tableplus\schmieuviutch.txt | Generic Write,Read Attributes |
| c:\programdata\mantissas\swiohnist.dat | Generic Write,Read Attributes |
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
|
| User Data Access |
|