Troyano.Cripto.BEZB
Trojan.Kryptik.BEZB es un nombre de detección que se utiliza para identificar un troyano perteneciente a la familia de programas maliciosos "Kryptik". Las amenazas detectadas bajo este nombre suelen estar empaquetadas u ofuscadas para dificultar su análisis y detección, razón por la cual las herramientas de seguridad a menudo agrupan diversos archivos maliciosos bajo la etiqueta "Kryptik". Como ocurre con la mayoría de los troyanos, su presencia en un ordenador debe considerarse una seria señal de alerta de que el sistema ha sido comprometido de alguna manera.
Tabla de contenido
Qué hace Trojan.Kryptik.BEZB
Al igual que otros miembros de la familia Kryptik, este troyano está diseñado para ejecutarse silenciosamente en segundo plano, realizando acciones maliciosas sin el conocimiento ni el consentimiento del usuario. El comportamiento típico asociado a esta categoría de amenazas incluye la recopilación de información del dispositivo infectado, la modificación de la configuración del sistema, la descarga e instalación de archivos maliciosos adicionales y la posibilidad de que atacantes remotos ejecuten comandos en la máquina comprometida. Dado que este tipo de detecciones suelen estar asociadas a cargas útiles empaquetadas o cifradas, las capacidades exactas de cada muestra individual pueden variar considerablemente, desde el robo de datos hasta su función como mecanismo de distribución de otro malware, como ransomware, spyware u otros troyanos.
Cómo suele llegar a los ordenadores
Los troyanos de esta categoría suelen propagarse mediante métodos de infección comunes, en lugar de autorreplicarse. Estos incluyen archivos adjuntos maliciosos en correos electrónicos o enlaces en mensajes de phishing, actualizaciones de software falsas, descargas conjuntas de sitios web poco fiables, software pirateado o modificado y anuncios maliciosos. Los usuarios pueden instalar el troyano sin saberlo al abrir un archivo adjunto infectado, ejecutar un archivo ejecutable disfrazado o descargar software de fuentes no oficiales que han sido manipuladas para incluir código malicioso oculto.
Riesgos para el usuario
Tener un troyano de este tipo en un sistema puede exponer a los usuarios a diversos riesgos. Dado que los ciberdelincuentes suelen utilizar troyanos de este tipo como herramientas multiusos, las posibles consecuencias incluyen el robo de información personal o financiera, el acceso remoto no autorizado al dispositivo, la disminución del rendimiento del sistema, la instalación de malware adicional y el compromiso de las cuentas en línea. En algunos casos, los sistemas infectados pueden integrarse en redes más amplias de máquinas comprometidas controladas por los atacantes para realizar actividades maliciosas adicionales.
Signos de infección
Los troyanos suelen diseñarse para evitar ser detectados, por lo que las infecciones no siempre son evidentes. Sin embargo, algunas señales de alerta comunes que pueden indicar que un sistema está comprometido incluyen un rendimiento notablemente más lento, bloqueos o cuelgues inesperados, procesos desconocidos ejecutándose en segundo plano, cambios en la configuración del navegador o del sistema que no fueron realizados por el usuario, actividad de red inusual y software de seguridad desactivado o con mal funcionamiento sin explicación.
Cómo mantenerse protegido
Para reducir el riesgo de encontrarse con amenazas como Trojan.Kryptik.BEZB, los usuarios deben evitar abrir archivos adjuntos de correo electrónico o hacer clic en enlaces de remitentes desconocidos o inesperados, descargar software solo de fuentes oficiales y confiables, mantener actualizados el sistema operativo y las aplicaciones instaladas, y evitar el uso de software pirateado o modificado. Utilizar una solución de seguridad confiable y actualizada, así como realizar análisis periódicos del sistema, puede ayudar a detectar y eliminar amenazas antes de que causen daños significativos. Mantener copias de seguridad periódicas de los archivos importantes también ayuda a minimizar los daños en caso de que el sistema se infecte.
Reporte de análisis
Información general
| Apellido: | Trojan.Kryptik.BEZB |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
53fbf82924c439247b84eac54a1b245b
SHA1:
1b8104b7936199a2f90e8ba43e6869e333da5133
SHA256:
DCACDD3600C065546FB38DF98746C10A6684BB9FA390687ED6E7F7BEBC487B44
Tamaño del archivo:
410.82 KB, 410821 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Iconos de archivo
Iconos de archivo
Esta sección muestra los recursos de iconos encontrados en muestras de la misma familia. El malware suele replicar iconos comúnmente asociados con software legítimo para engañar a los usuarios y hacerles creer que el malware es seguro.Información de la versión de Windows PE
Información de la versión de Windows PE
Esta sección muestra los valores y atributos que se han configurado en la estructura de datos de información de versión de archivos de Windows para las muestras de esta familia. Para engañar a los usuarios, los ciberdelincuentes suelen añadir información de versión falsa que imita a software legítimo.| Nombre | Valor |
|---|---|
| Company Name | The Precision Island Manufacturing |
| File Description | Interrupt Scanner Thread |
| File Version | 3.98.8136.0 |
| Internal Name | interruptscn |
| Legal Copyright | Copyright © 2025 The Precision Island Manufacturing |
| Original Filename | ntrscnsvc.exe |
| Product Name | Interrupt Scanner Thread |
| Product Version | 3.98.8136.0 |
Características de archivo
- big overlay
- HighEntropy
- ntdll
- x64
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 46 |
|---|---|
| Bloqueos potencialmente maliciosos: | 24 |
| Bloqueos permitidos: | 7 |
| Bloques desconocidos: | 15 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Archivos modificados
Archivos modificados
Esta sección enumera los archivos que fueron creados, modificados, movidos o eliminados por muestras de esta familia. La actividad del sistema de archivos puede proporcionar información valiosa sobre cómo funciona el malware en el sistema operativo.| Archivo | Atributos |
|---|---|
| c:\users\user\appdata\local\temp\nativeloader_9372.log | Read Attributes,Synchronize,Append data |
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
Mostrar más
|
| Anti Debug |
|