Base de Datos de Amenazas Troyanos Troyano.Criptico.NGG

Troyano.Criptico.NGG

Trojan.Kryptik.NGG es un nombre de detección utilizado para identificar una amenaza de troyano que las herramientas de seguridad han marcado en sistemas infectados. Como ocurre con la mayoría de las amenazas de la categoría de troyanos, esta detección suele indicar un archivo malicioso que se disfraza de algo legítimo para infiltrarse en un ordenador y realizar acciones dañinas sin el conocimiento ni el consentimiento del usuario. Dado que no se han confirmado detalles técnicos específicos sobre esta variante en particular, la información que se presenta a continuación refleja el comportamiento típico de los troyanos en general, que probablemente comparte esta amenaza.

¿Qué hace Trojan.Kryptik.NGG?

Al igual que otros miembros de la familia de detección "Kryptik", esta amenaza se asocia generalmente con código malicioso ofuscado o empaquetado, diseñado para evadir la detección del software de seguridad. Los troyanos de esta categoría suelen ejecutarse silenciosamente en segundo plano, realizando a menudo una o más de las siguientes acciones: descargar e instalar malware adicional, robar información confidencial como credenciales de inicio de sesión o datos financieros, permitir que atacantes remotos controlen la máquina infectada, modificar la configuración del sistema o deshabilitar las herramientas de seguridad. La carga útil exacta de Trojan.Kryptik.NGG puede variar según la versión y los objetivos del atacante, pero el propósito subyacente es casi siempre comprometer el sistema de forma encubierta y beneficiar a los ciberdelincuentes a expensas de la víctima.

Cómo suele llegar a los ordenadores

Los troyanos de este tipo suelen propagarse mediante métodos engañosos en lugar de autorreplicarse. Los vectores de infección típicos incluyen archivos adjuntos o enlaces maliciosos en correos electrónicos, actualizaciones de software falsas, software pirateado o modificado, descargas conjuntas de sitios web poco fiables, anuncios maliciosos y descargas comprometidas disfrazadas de programas o documentos legítimos. A menudo, los usuarios son engañados para que ejecuten manualmente el archivo infectado, creyendo que se trata de algo inofensivo o útil, como una factura, un instalador de programa o un archivo multimedia.

Riesgos para el usuario

Una vez activo, un troyano de este tipo puede exponer a los usuarios a una serie de riesgos graves. Estos pueden incluir la pérdida de datos personales o financieros, el acceso no autorizado a cuentas en línea, la disminución del rendimiento del sistema, la instalación de malware adicional como ransomware o spyware, y el posible uso del equipo infectado como parte de una red maliciosa más amplia. En algunos casos, los troyanos también pueden crear puertas traseras que permiten a los atacantes acceder al sistema de forma persistente incluso después de que se haya solucionado la infección inicial, por lo que su eliminación rápida y completa es fundamental.

Signos de infección

Dado que los troyanos están diseñados para operar de forma sigilosa, las infecciones no siempre son evidentes. Sin embargo, los usuarios pueden notar señales de alerta, como ralentizaciones inesperadas, procesos desconocidos ejecutándose en segundo plano, programas que se abren o cierran inesperadamente, cambios en la configuración del navegador o del sistema que no fueron realizados por el usuario, actividad de red inusual o la desactivación inexplicable del software de seguridad. Las ventanas emergentes, las redirecciones o la aparición de archivos y programas desconocidos también pueden indicar una intrusión.

Cómo mantenerse protegido

Prevenir las infecciones por troyanos depende en gran medida de hábitos online prudentes. Los usuarios deben evitar abrir archivos adjuntos de correo electrónico o hacer clic en enlaces de fuentes desconocidas o inesperadas, descargar software únicamente de sitios oficiales o de confianza, mantener actualizados el sistema operativo y las aplicaciones instaladas, y evitar el software pirateado o modificado, que es un método común de propagación de troyanos. Utilizar software de seguridad fiable y actualizado, así como realizar análisis periódicos del sistema, puede ayudar a detectar y eliminar amenazas como Trojan.Kryptik.NGG antes de que causen daños significativos. Realizar copias de seguridad periódicas de los datos importantes también reduce el impacto de cualquier posible infección.

Reporte de análisis

Información general

Apellido: Trojan.Kryptik.NGG
Estado de la firma: No Signature

Muestras conocidas

MD5: 8603ebc223b8394338aa7e239552fbde
SHA1: 1b820c472c152dd6ded07650b3ede892b8796443
SHA256: 3270B1730BDAD5D1A8EDA44261030F1927A54636093B82D71743EC628EBAB3B8
Tamaño del archivo: 8.55 MB, 8545792 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Características de archivo

  • dll
  • imgui
  • x64

Información del bloque

Bloques totales: 32,237
Bloqueos potencialmente maliciosos: 8,978
Bloqueos permitidos: 21,341
Bloques desconocidos: 1,918

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x 0 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 x x 0 x ? x x x x ? ? 0 x 0 ? 0 0 0 0 0 0 ? 0 x x x x x x x ? x 0 0 0 0 0 0 0 x x ? 0 ? x x x 0 ? x 0 x 0 0 0 ? 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 ? 0 ? 0 0 ? 1 0 ? 0 x 0 0 0 ? 0 0 0 0 ? 0 0 ? 0 0 0 ? 1 0 ? ? 0 x 0 0 0 ? ? 0 0 x 0 x x ? 0 x x x x x 0 ? 0 x 0 0 0 x 0 x 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 x 0 0 ? 1 0 ? 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 ? 0 x 0 0 0 0 0 0 0 ? 0 0 0 0 ? 0 x 0 ? 0 0 0 x 0 x 0 0 x 0 0 0 0 x 0 ? 0 0 0 x 0 x x 0 0 x 0 0 0 0 0 x 0 ? 1 0 0 0 0 0 0 0 0 0 x x 0 ? 0 ? 0 ? 0 ? 0 0 x 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x ? 0 0 x 0 x 0 0 0 ? 0 0 x 0 0 x x 0 0 0 0 0 0 0 0 ? x 0 ? 0 ? x 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 x 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 x x 0 x 0 0 0 0 x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x x x x 0 ? 0 0 0 ? 0 0 0 0 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 ? 0 x 0 x x x x 0 ? ? ? ? ? 0 ? x x x 0 x x 0 0 ? 0 0 0 ? 0 0 0 x 0 ? 0 ? ? x 0 0 0 0 0 ? 0 0 0 ? x x 0 x x x 0 x x 0 x x 0 x x x 0 x x 0 0 x x 0 x 0 x 0 ? x 0 ? x 0 ? x x x 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 x ? 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x ? 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 ? 0 0 0 x 0 ? ? 0 0 x 0 x x x 0 0 0 0 ? 0 ? ? 0 0 0 ? 0 ? ? 0 ? 0 x 0 0 0 x 0 x x x 0 0 x x 0 0 x x 0 x 0 x 0 ? 0 x 0 ? 0 x 0 ? 0 x x x 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 x x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? 0 x x ? x 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 x 0 x 0 0 ? 0 0 x x x 0 x 0 0 x 0 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x ? ? 0 0 0 x 0 x 0 0 x 0 0 0 x 0 x x 0 0 0 0 0 0 x 0 ? ? x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? x x 0 x 0 ? 0 0 x 0 ? 0 0 x ? 0 0 x 0 ? 0 0 x 0 ? 0 0 x 0 0 0 0 x 0 ? 0 0 x 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x x x x x x x 0 0 x x 0 x x 0 x 0 x 0 x x 0 0 x 0 0 x 0 0 x 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x 0 1 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 x x 0 0 1 x x x x 0 0 x 0 0 ? ? ? x x 0 0 0 x x 0 0 x x 0 0 x x 0 0 x 0 x 0 0 x ? ? ? 0 x x x ? ? ? ? 0 0 ? ? 0 0 0 0 x 0 ? ? 0 x ? x ? 0 ? ? ? x ? 0 0 x 0 ? ? x 0 ? ? ? ? 0 x ? ? 0 x 0 x x 0 0 ? 0 ? 0 ? x x ? ? ? 0 0 0 ? 0 0 ? ? ? ? x ? x ? x x 0 0 0 x x ? 0 ? ? ? ? ? ? 0 0 0 x ? 0 0 0 0 0 0 x ? 0 ? x x 0 x 0 x x 0 x x x 0 x x 0 ? 0 x x x x x x x x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x x 0 ? 0 0 ? 0 ? ? 0 0 0 0 0 0 x x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 ? 0 0 x 0 0 0 ? 0 0 ? ? ? 0 0 ? ? 0 ? 0 0 0 0 0 ? 0 0 x x 0 0 0 ? 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 ? 0 ? 0 0 x 0 x 0 x 0 x 0 x 0 x 0 0 ? 0 ? x 0 0 0 ? ? 0 ? 0 0 0 x ? 0 0 x 0 x x 0 x ? 0 0 x ? 0 0 x ? 0 x ? ? 0 0 x 0 0 ? 0 0 0 0 ? 0 0 0 x x x 0 0 0 x 0 ? 0 x x x x x 0 x 0 0 0 0 ? 0 0 x 0 0 ? 0 x 0 x 0 x 0 0 x x 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 ? ? ? 0 0 ? 0 ? 0 x 0 0 0 0 x 0 x ? ? 0 ? ? ? ? 0 ? 0 0 ? 0 0 0 x 0 0 0 0 ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 ? x x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x 0 0 x ? 0 x 0 0 0 0 x x x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? x x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x 0 0 0 0 0 0 0 ? 0 ? ? 0 x 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x 0 0 ? x 0 0 x x x x ? x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 x 0 0 0 0 0 0 x 0 0 0 0 0 ? 0 0 x 0 x 0 x 0 x 0 x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0
... Datos truncados
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • Kryptik.NGG

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
Mostrar más
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN