Troyano.Criptico.NGG
Trojan.Kryptik.NGG es un nombre de detección utilizado para identificar una amenaza de troyano que las herramientas de seguridad han marcado en sistemas infectados. Como ocurre con la mayoría de las amenazas de la categoría de troyanos, esta detección suele indicar un archivo malicioso que se disfraza de algo legítimo para infiltrarse en un ordenador y realizar acciones dañinas sin el conocimiento ni el consentimiento del usuario. Dado que no se han confirmado detalles técnicos específicos sobre esta variante en particular, la información que se presenta a continuación refleja el comportamiento típico de los troyanos en general, que probablemente comparte esta amenaza.
Tabla de contenido
¿Qué hace Trojan.Kryptik.NGG?
Al igual que otros miembros de la familia de detección "Kryptik", esta amenaza se asocia generalmente con código malicioso ofuscado o empaquetado, diseñado para evadir la detección del software de seguridad. Los troyanos de esta categoría suelen ejecutarse silenciosamente en segundo plano, realizando a menudo una o más de las siguientes acciones: descargar e instalar malware adicional, robar información confidencial como credenciales de inicio de sesión o datos financieros, permitir que atacantes remotos controlen la máquina infectada, modificar la configuración del sistema o deshabilitar las herramientas de seguridad. La carga útil exacta de Trojan.Kryptik.NGG puede variar según la versión y los objetivos del atacante, pero el propósito subyacente es casi siempre comprometer el sistema de forma encubierta y beneficiar a los ciberdelincuentes a expensas de la víctima.
Cómo suele llegar a los ordenadores
Los troyanos de este tipo suelen propagarse mediante métodos engañosos en lugar de autorreplicarse. Los vectores de infección típicos incluyen archivos adjuntos o enlaces maliciosos en correos electrónicos, actualizaciones de software falsas, software pirateado o modificado, descargas conjuntas de sitios web poco fiables, anuncios maliciosos y descargas comprometidas disfrazadas de programas o documentos legítimos. A menudo, los usuarios son engañados para que ejecuten manualmente el archivo infectado, creyendo que se trata de algo inofensivo o útil, como una factura, un instalador de programa o un archivo multimedia.
Riesgos para el usuario
Una vez activo, un troyano de este tipo puede exponer a los usuarios a una serie de riesgos graves. Estos pueden incluir la pérdida de datos personales o financieros, el acceso no autorizado a cuentas en línea, la disminución del rendimiento del sistema, la instalación de malware adicional como ransomware o spyware, y el posible uso del equipo infectado como parte de una red maliciosa más amplia. En algunos casos, los troyanos también pueden crear puertas traseras que permiten a los atacantes acceder al sistema de forma persistente incluso después de que se haya solucionado la infección inicial, por lo que su eliminación rápida y completa es fundamental.
Signos de infección
Dado que los troyanos están diseñados para operar de forma sigilosa, las infecciones no siempre son evidentes. Sin embargo, los usuarios pueden notar señales de alerta, como ralentizaciones inesperadas, procesos desconocidos ejecutándose en segundo plano, programas que se abren o cierran inesperadamente, cambios en la configuración del navegador o del sistema que no fueron realizados por el usuario, actividad de red inusual o la desactivación inexplicable del software de seguridad. Las ventanas emergentes, las redirecciones o la aparición de archivos y programas desconocidos también pueden indicar una intrusión.
Cómo mantenerse protegido
Prevenir las infecciones por troyanos depende en gran medida de hábitos online prudentes. Los usuarios deben evitar abrir archivos adjuntos de correo electrónico o hacer clic en enlaces de fuentes desconocidas o inesperadas, descargar software únicamente de sitios oficiales o de confianza, mantener actualizados el sistema operativo y las aplicaciones instaladas, y evitar el software pirateado o modificado, que es un método común de propagación de troyanos. Utilizar software de seguridad fiable y actualizado, así como realizar análisis periódicos del sistema, puede ayudar a detectar y eliminar amenazas como Trojan.Kryptik.NGG antes de que causen daños significativos. Realizar copias de seguridad periódicas de los datos importantes también reduce el impacto de cualquier posible infección.
Reporte de análisis
Información general
| Apellido: | Trojan.Kryptik.NGG |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
8603ebc223b8394338aa7e239552fbde
SHA1:
1b820c472c152dd6ded07650b3ede892b8796443
SHA256:
3270B1730BDAD5D1A8EDA44261030F1927A54636093B82D71743EC628EBAB3B8
Tamaño del archivo:
8.55 MB, 8545792 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características de archivo
- dll
- imgui
- x64
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 32,237 |
|---|---|
| Bloqueos potencialmente maliciosos: | 8,978 |
| Bloqueos permitidos: | 21,341 |
| Bloques desconocidos: | 1,918 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- Kryptik.NGG
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
Mostrar más
|