Troyano.Criptico.Gen.GCC
Trojan.Kryptik.Gen.GCC es un nombre de detección que se utiliza para identificar un programa malicioso perteneciente a la familia de troyanos "Kryptik". La etiqueta "Kryptik" se aplica comúnmente a amenazas que utilizan técnicas de ofuscación o empaquetado para ocultar su código y propósito reales a los escáneres de seguridad. Dado que no se dispone de detalles técnicos específicos para esta detección en particular, la información a continuación describe el comportamiento típico de los troyanos de esta categoría, que probablemente comparte esta amenaza.
Tabla de contenido
¿Qué hace esta amenaza?
Como la mayoría de los troyanos, Trojan.Kryptik.Gen.GCC está diseñado para disfrazarse de algo inofensivo mientras realiza acciones maliciosas en segundo plano. Por lo general, los troyanos de tipo Kryptik se pueden usar para distribuir malware adicional, robar información confidencial, otorgar a los atacantes acceso remoto al sistema infectado o modificar la configuración del sistema sin el consentimiento del usuario. Dado que la convención de nombres "Kryptik" suele referirse a código malicioso genérico, altamente ofuscado o empaquetado, la carga útil exacta puede variar de una infección a otra y puede cambiar con el tiempo a medida que los operadores actualizan el malware.
En general, los troyanos de esta categoría intentan evitar ser detectados, se ejecutan silenciosamente en segundo plano y pueden intentar mantener su persistencia para seguir funcionando incluso después de reiniciar el equipo. Algunas variantes también pueden intentar deshabilitar o interferir con el software de seguridad para evitar su eliminación.
Cómo suele llegar a los ordenadores
Los troyanos de este tipo suelen propagarse mediante métodos de infección comunes, entre los que se incluyen:
- Archivos adjuntos o enlaces de correo electrónico maliciosos disfrazados de facturas, recibos u otros documentos de apariencia legítima.
- Actualizaciones de software falsas o descargas de software pirateado/crackeado
- Instaladores agrupados procedentes de sitios de descarga poco fiables.
- Sitios web comprometidos o maliciosos que activan descargas automáticas.
- Unidades extraíbles infectadas, como memorias USB.
Los usuarios suelen instalar estos troyanos sin darse cuenta al abrir archivos adjuntos inesperados, hacer clic en enlaces engañosos o descargar software de fuentes no oficiales.
Riesgos para el usuario
Si se deja en un sistema, un troyano como este puede exponer al usuario a varios riesgos, entre ellos:
- Robo de información personal, financiera o de inicio de sesión.
- Acceso remoto no autorizado al dispositivo infectado.
- Instalación de software malicioso adicional, como ransomware o spyware.
- Rendimiento reducido del sistema debido a actividad maliciosa en segundo plano.
- Configuración de seguridad comprometida, lo que hace que el dispositivo sea más vulnerable a futuros ataques.
Signos de infección
Dado que los troyanos están diseñados para operar de forma sigilosa, es posible que presenten pocos o ningún síntoma evidente. Sin embargo, algunas posibles señales de advertencia pueden incluir:
- Ralentizaciones o bloqueos inexplicables del ordenador
- Actividad inusual en la red o mayor uso de datos
- El software de seguridad está deshabilitado o no se puede actualizar.
- Ventanas emergentes inesperadas, nuevas barras de herramientas o cambios en la configuración del navegador.
- Programas o procesos desconocidos que se ejecutan sin el conocimiento del usuario.
Cómo mantenerse protegido
Para reducir el riesgo de infección por troyanos como este, los usuarios deben tener en cuenta las siguientes prácticas:
- Evite abrir archivos adjuntos de correo electrónico o hacer clic en enlaces de remitentes desconocidos o inesperados.
- Descarga software únicamente de fuentes oficiales o verificadas.
Dado que las detecciones como Trojan.Kryptik.Gen.GCC suelen ser genéricas y pueden representar una variedad de comportamientos maliciosos, es importante tomar en serio cualquier detección de este tipo y actuar con prontitud para eliminar la amenaza y proteger el sistema afectado.
Reporte de análisis
Información general
| Apellido: | Trojan.Kryptik.Gen.GCC |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
048b233ca361b30f703945dd913d94f7
SHA1:
eb127ff64e7eba31401238e72d42ed094e02aafa
SHA256:
858F5A4C68C0BA31BAFCF4C7F43CDF5C037628DD6D4E612328BA1F9ADDF51612
Tamaño del archivo:
411.23 KB, 411228 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostrar más
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características de archivo
- big overlay
- HighEntropy
- No Version Info
- x64
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 58 |
|---|---|
| Bloqueos potencialmente maliciosos: | 1 |
| Bloqueos permitidos: | 55 |
| Bloques desconocidos: | 2 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- Trojan.Agent.Gen.GDO
- Trojan.Downloader.Gen.ATQ
- Trojan.Kryptik.Gen.GCC
- Trojan.Kryptik.Gen.IUR
- Trojan.Kryptik.Gen.IZT
Mostrar más
- Trojan.Kryptik.Gen.JAX
Archivos modificados
Archivos modificados
Esta sección enumera los archivos que fueron creados, modificados, movidos o eliminados por muestras de esta familia. La actividad del sistema de archivos puede proporcionar información valiosa sobre cómo funciona el malware en el sistema operativo.| Archivo | Atributos |
|---|---|
| c:\users\user\appdata\local\temp\tmp7d62.tmp | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\downloads\amsi.dll | Generic Write,Read Attributes |
| c:\users\user\downloads\pkr0hs21.dll | Generic Write,Read Attributes |
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
Mostrar más
|
| User Data Access |
|
| Encryption Used |
|
| Anti Debug |
|