Base de Datos de Amenazas Troyanos Troyano.Criptico.BGK

Troyano.Criptico.BGK

Trojan.Kryptik.BGK es un nombre de detección utilizado para identificar un programa malicioso clasificado dentro de la amplia familia de troyanos "Kryptik". Las amenazas de esta familia suelen estar empaquetadas u ofuscadas para dificultar su análisis por parte de las herramientas de seguridad y para ocultar su verdadero propósito. Como la mayoría de los troyanos, Trojan.Kryptik.BGK no se anuncia al usuario; en cambio, intenta operar silenciosamente en segundo plano mientras realiza acciones que pueden comprometer la seguridad, la privacidad o la estabilidad del dispositivo infectado.

Qué hace Trojan.Kryptik.BGK

Si bien las capacidades exactas de cada variante específica de Kryptik pueden variar, las amenazas detectadas bajo este nombre suelen comportarse como troyanos genéricos. Esto incluye, por lo general, intentar descargar o instalar componentes maliciosos adicionales, modificar la configuración del sistema para mantener el control sobre la máquina infectada e intentar evadir la detección del software de seguridad mediante técnicas de ofuscación o empaquetado de código. Algunos troyanos de tipo Kryptik están diseñados para recopilar información del sistema infectado, mientras que otros pueden actuar como mecanismo de distribución de malware adicional, como ransomware, spyware u otros programas no deseados. Dado que la etiqueta "Kryptik" se refiere principalmente a la técnica de ofuscación utilizada, en lugar de a un comportamiento fijo, las acciones precisas de este troyano pueden variar de un sistema infectado a otro.

Cómo se suele propagar

Los troyanos como Trojan.Kryptik.BGK suelen infectar los ordenadores mediante vectores comunes. Estos incluyen archivos adjuntos o enlaces maliciosos en correos electrónicos, descargas conjuntas de software de fuentes poco fiables o pirateadas, actualizaciones de software falsas, aplicaciones pirateadas y anuncios engañosos que incitan a los usuarios a descargar o ejecutar un archivo. En muchos casos, el usuario es engañado para ejecutar manualmente el archivo malicioso, ya que este se disfraza de algo legítimo, como un documento, un instalador o un archivo multimedia.

Riesgos para el usuario

Dado que los troyanos de esta categoría están diseñados para operar de forma encubierta y pueden tener múltiples propósitos maliciosos, un ordenador infectado puede estar expuesto a diversos riesgos. Estos suelen incluir el robo de información personal o financiera, el acceso remoto no autorizado al sistema, la instalación de malware adicional, la disminución del rendimiento del sistema y la vulneración de la privacidad en línea. En algunos casos, un equipo infectado puede utilizarse como parte de una operación maliciosa de mayor envergadura sin el conocimiento del propietario.

Signos de infección

Los troyanos están diseñados para pasar desapercibidos, por lo que no siempre presentan síntomas visibles. Sin embargo, algunas señales de alerta típicas asociadas con este tipo de amenaza incluyen ralentizaciones inesperadas, procesos desconocidos ejecutándose en segundo plano, mayor actividad de red sin una causa aparente, software de seguridad desactivado o con mal funcionamiento, programas nuevos o desconocidos que aparecen en el sistema y ventanas emergentes o comportamientos inusuales del navegador.

Cómo mantenerse protegido

Para reducir el riesgo de encontrar amenazas como Trojan.Kryptik.BGK, los usuarios deben evitar descargar software de fuentes no oficiales o no confiables, tener precaución con los archivos adjuntos y enlaces de correo electrónico de remitentes desconocidos, mantener actualizados el sistema operativo y las aplicaciones instaladas, y evitar el uso de software pirateado o modificado ilegalmente. Realizar copias de seguridad periódicas de los datos importantes, usar una solución de seguridad confiable y actualizada, y estar atento a comportamientos inusuales del sistema también puede ayudar a detectar y prevenir infecciones antes de que causen daños significativos. Si se sospecha de una infección por troyano, generalmente se recomienda realizar un análisis completo del sistema con un software de seguridad actualizado para identificar y eliminar la amenaza.

Reporte de análisis

Información general

Apellido: Trojan.Kryptik.BGK
Estado de la firma: No Signature

Muestras conocidas

MD5: 7dd653ea6bc5abbbeaaa1289e80d24f6
SHA1: ad36ca517b78a384f5aea4e6f4aba29875bc1f43
SHA256: BF743DE62F47A8B09DAF4F7E42F28E3B2ADCB5E73793682C12ED91B6864D1BEE
Tamaño del archivo: 1.02 MB, 1017856 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Iconos de archivo

Información de la versión de Windows PE

Nombre Valor
Company Name Befalora, Corp.
File Description Befalora
File Version 10.1.8.25162
Internal Name befalora.exe
Legal Copyright Copyright © 2016 Befalora, Corp.. All rights reserved.
Original Filename befalora.exe
Product Name Befalora
Product Version 10.1.8.25162

Características de archivo

  • ntdll
  • x64

Información del bloque

Bloques totales: 897
Bloqueos potencialmente maliciosos: 145
Bloqueos permitidos: 610
Bloques desconocidos: 142

Mapa visual

x x 0 0 ? ? ? x ? ? x x 0 x 0 ? 0 x ? 0 x 0 0 0 x x 0 0 0 0 0 ? ? ? ? ? ? ? x ? ? ? ? x 0 ? 0 ? 0 ? ? 0 x 0 ? 0 ? x ? ? ? ? x 0 ? ? x x ? 0 0 0 0 ? ? ? ? ? 0 x x x x 0 x 0 ? 0 ? x 0 x 0 x x ? 0 0 ? x x x 0 0 0 x 0 x x x x 0 x x x 0 x x ? x 0 x 0 x 0 0 x ? 0 0 0 x 0 x 0 0 x 0 x 0 0 0 0 ? ? x ? ? x 0 ? 0 x ? 0 ? ? ? ? x x x 0 x 0 0 0 x x 0 0 0 0 0 0 0 0 0 ? x ? 0 0 x 0 0 0 0 0 x x 0 0 x 0 0 0 x 0 0 0 x x 0 0 0 x 0 0 0 x x ? 0 0 0 x x ? 0 ? ? 0 ? ? x 0 ? ? x x 0 x ? 0 x ? 0 0 x 0 ? 0 ? x x 0 0 0 x ? 0 0 0 0 0 0 x ? ? x ? x 0 0 0 0 ? 0 ? x 0 ? 0 ? 0 ? 0 ? 0 x ? 0 x 0 0 0 x 0 0 0 x ? 0 ? 0 0 0 ? ? 0 ? x 0 0 0 x 0 ? x x ? 0 x ? 0 0 x 0 x x ? x ? ? x ? 0 ? 0 x x ? 0 ? x 0 x 0 ? ? 0 ? 0 ? 0 x 0 0 x 0 x x x 0 0 x 0 ? ? ? ? ? 0 ? 0 ? 0 0 0 ? ? ? ? 0 ? ? ? ? ? x x x x 0 ? ? 0 0 x ? x 0 x x 0 ? x x ? x ? 0 ? 0 x 0 x 0 ? ? ? 0 ? x ? ? ? ? ? x 0 0 0 x x x 0 x 0 0 x 0 x x x x x 0 x 0 0 x x x x ? 0 x x 0 x x ? ? ? 0 ? ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x ? 0 x x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • Trojan.Kryptik.Gen.KPF

Archivos modificados

Archivo Atributos
c:\program files (x86)\tableplus\schmieuviutch.txt Generic Write,Read Attributes
c:\programdata\mantissas\swiohnist.dat Generic Write,Read Attributes

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerName