Troyano.Criptico.BVM
Trojan.Kryptik.BVM es un nombre de detección que se utiliza para identificar una amenaza de caballo de Troya. Al igual que otros miembros de la familia Kryptik, este nombre de detección se aplica a menudo a archivos maliciosos que han sido ofuscados o empaquetados para ocultar su verdadero propósito al software de seguridad y a los usuarios que, de otro modo, podrían detectar algo sospechoso. Dado que el nombre refleja un método de detección y no un único malware fijo, el comportamiento exacto de cualquier archivo marcado como Trojan.Kryptik.BVM puede variar, pero comparte las características generales comunes a esta categoría de amenazas.
Tabla de contenido
¿Qué hace esta amenaza?
Los troyanos de esta categoría suelen estar diseñados para ejecutarse silenciosamente en segundo plano sin el conocimiento ni el consentimiento del usuario. Una vez activos en un sistema, una amenaza como Trojan.Kryptik.BVM puede intentar descargar e instalar componentes maliciosos adicionales, modificar la configuración del sistema, recopilar información del dispositivo infectado o proporcionar a un atacante remoto cierto nivel de acceso o control sobre la máquina comprometida. Muchos troyanos de este tipo también están diseñados para resistir la eliminación desactivando las herramientas de seguridad, ocultando sus archivos o regenerándose tras un intento de limpieza parcial.
Cómo suele llegar a los ordenadores
Los troyanos en general, incluidos los detectados bajo el nombre de la familia Kryptik, suelen propagarse mediante engaños en lugar de autorreplicarse. Los métodos de infección típicos incluyen archivos adjuntos maliciosos en correos electrónicos, enlaces en mensajes de phishing, descargas conjuntas de software de fuentes no oficiales o pirateadas, actualizaciones de software falsas y sitios web comprometidos o maliciosos que engañan a los usuarios para que ejecuten un archivo disfrazado. Dado que este es el comportamiento típico de esta categoría de amenazas, los usuarios deben tratar con precaución cualquier descarga o archivo adjunto inesperado, incluso si no se confirma el método exacto de entrega de una infección específica.
Riesgos para el usuario
Una infección troyana activa puede exponer al usuario a diversos riesgos graves. Estos pueden incluir el robo de información personal o financiera, el acceso remoto no autorizado al dispositivo, la instalación de malware adicional como ransomware o spyware, la disminución del rendimiento del sistema y la exposición de contraseñas guardadas u otros datos confidenciales. Dado que los troyanos como este suelen estar diseñados para operar de forma sigilosa, el alcance total del daño puede no ser evidente de inmediato para el usuario.
Signos de infección
Si bien algunos troyanos no producen síntomas visibles, los usuarios pueden notar señales de advertencia como:
- Ralentizaciones o bloqueos inusuales del ordenador
- Ventanas emergentes inesperadas, mensajes de error o bloqueos.
- Aparecen programas o procesos nuevos o desconocidos sin explicación.
- El software de seguridad está deshabilitado o no se puede actualizar.
- Actividad inusual en la red o mayor uso de datos
Cómo mantenerse protegido
Protegerse contra amenazas como Trojan.Kryptik.BVM implica adoptar buenas prácticas de seguridad. Mantenga su sistema operativo y todo el software actualizados, evite abrir archivos adjuntos o hacer clic en enlaces de fuentes desconocidas o inesperadas, descargue software únicamente de sitios web oficiales y de confianza, y tenga cuidado con las descargas gratuitas que incluyan programas adicionales. Realice copias de seguridad periódicas de sus archivos importantes, utilice una solución de seguridad fiable y actualizada para analizar su sistema y esté atento a cualquier cambio inusual en el comportamiento de su ordenador. Tomar estas precauciones puede reducir significativamente el riesgo de ser víctima de este y otros troyanos similares.
Reporte de análisis
Información general
| Apellido: | Trojan.Kryptik.BVM |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
c0e19c640468bd20a0c6a758d7e1d1bf
SHA1:
c21971d74047fb0b221321da34e5eb869e6016a9
SHA256:
427E6E08BCFC9E72A48F07E4AF982E243DDF14DA5E51455B0A8C620C4C2B67C7
Tamaño del archivo:
6.19 MB, 6187520 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostrar más
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características de archivo
- dll
- fptable
- HighEntropy
- imgui
- ntdll
- VirtualQueryEx
- x64
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 5,221 |
|---|---|
| Bloqueos potencialmente maliciosos: | 485 |
| Bloqueos permitidos: | 4,616 |
| Bloques desconocidos: | 120 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- Kryptik.BDED
- Kryptik.BVM
- Kryptik.BVP
Modificaciones del registro
Modificaciones del registro
Esta sección enumera las claves y valores del registro que fueron creados, modificados o eliminados por muestras de esta familia. La actividad del Registro de Windows puede proporcionar información valiosa sobre la funcionalidad del malware. Además, el malware suele crear valores en el registro para iniciarse automáticamente y persistir indefinidamente después de que la infección inicial haya comprometido el sistema.| Clave::Valor | Datos | Nombre de la API |
|---|---|---|
| HKLM\software\microsoft\windows nt\currentversion\notifications\data::418a073aa3bc1c75 | n �v��&� (�1`1�1HO @V� H[u_�zb"hk`k�qtǤ{b��P� �����7��� �������.�m� Ù� �'N�IV ����$წ���Κ�� �=�SB1_ T�Vw�`�V��%������ �AE�zH��D��&��$���L | RegNtPreCreateKey |
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
Mostrar más
|
| Other Suspicious |
|