Base de Datos de Amenazas Troyanos Troyano.Cripto.BEZB

Troyano.Cripto.BEZB

Trojan.Kryptik.BEZB es un nombre de detección que se utiliza para identificar un troyano perteneciente a la familia de programas maliciosos "Kryptik". Las amenazas detectadas bajo este nombre suelen estar empaquetadas u ofuscadas para dificultar su análisis y detección, razón por la cual las herramientas de seguridad a menudo agrupan diversos archivos maliciosos bajo la etiqueta "Kryptik". Como ocurre con la mayoría de los troyanos, su presencia en un ordenador debe considerarse una seria señal de alerta de que el sistema ha sido comprometido de alguna manera.

Qué hace Trojan.Kryptik.BEZB

Al igual que otros miembros de la familia Kryptik, este troyano está diseñado para ejecutarse silenciosamente en segundo plano, realizando acciones maliciosas sin el conocimiento ni el consentimiento del usuario. El comportamiento típico asociado a esta categoría de amenazas incluye la recopilación de información del dispositivo infectado, la modificación de la configuración del sistema, la descarga e instalación de archivos maliciosos adicionales y la posibilidad de que atacantes remotos ejecuten comandos en la máquina comprometida. Dado que este tipo de detecciones suelen estar asociadas a cargas útiles empaquetadas o cifradas, las capacidades exactas de cada muestra individual pueden variar considerablemente, desde el robo de datos hasta su función como mecanismo de distribución de otro malware, como ransomware, spyware u otros troyanos.

Cómo suele llegar a los ordenadores

Los troyanos de esta categoría suelen propagarse mediante métodos de infección comunes, en lugar de autorreplicarse. Estos incluyen archivos adjuntos maliciosos en correos electrónicos o enlaces en mensajes de phishing, actualizaciones de software falsas, descargas conjuntas de sitios web poco fiables, software pirateado o modificado y anuncios maliciosos. Los usuarios pueden instalar el troyano sin saberlo al abrir un archivo adjunto infectado, ejecutar un archivo ejecutable disfrazado o descargar software de fuentes no oficiales que han sido manipuladas para incluir código malicioso oculto.

Riesgos para el usuario

Tener un troyano de este tipo en un sistema puede exponer a los usuarios a diversos riesgos. Dado que los ciberdelincuentes suelen utilizar troyanos de este tipo como herramientas multiusos, las posibles consecuencias incluyen el robo de información personal o financiera, el acceso remoto no autorizado al dispositivo, la disminución del rendimiento del sistema, la instalación de malware adicional y el compromiso de las cuentas en línea. En algunos casos, los sistemas infectados pueden integrarse en redes más amplias de máquinas comprometidas controladas por los atacantes para realizar actividades maliciosas adicionales.

Signos de infección

Los troyanos suelen diseñarse para evitar ser detectados, por lo que las infecciones no siempre son evidentes. Sin embargo, algunas señales de alerta comunes que pueden indicar que un sistema está comprometido incluyen un rendimiento notablemente más lento, bloqueos o cuelgues inesperados, procesos desconocidos ejecutándose en segundo plano, cambios en la configuración del navegador o del sistema que no fueron realizados por el usuario, actividad de red inusual y software de seguridad desactivado o con mal funcionamiento sin explicación.

Cómo mantenerse protegido

Para reducir el riesgo de encontrarse con amenazas como Trojan.Kryptik.BEZB, los usuarios deben evitar abrir archivos adjuntos de correo electrónico o hacer clic en enlaces de remitentes desconocidos o inesperados, descargar software solo de fuentes oficiales y confiables, mantener actualizados el sistema operativo y las aplicaciones instaladas, y evitar el uso de software pirateado o modificado. Utilizar una solución de seguridad confiable y actualizada, así como realizar análisis periódicos del sistema, puede ayudar a detectar y eliminar amenazas antes de que causen daños significativos. Mantener copias de seguridad periódicas de los archivos importantes también ayuda a minimizar los daños en caso de que el sistema se infecte.

Reporte de análisis

Información general

Apellido: Trojan.Kryptik.BEZB
Estado de la firma: No Signature

Muestras conocidas

MD5: 53fbf82924c439247b84eac54a1b245b
SHA1: 1b8104b7936199a2f90e8ba43e6869e333da5133
SHA256: DCACDD3600C065546FB38DF98746C10A6684BB9FA390687ED6E7F7BEBC487B44
Tamaño del archivo: 410.82 KB, 410821 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Iconos de archivo

Información de la versión de Windows PE

Nombre Valor
Company Name The Precision Island Manufacturing
File Description Interrupt Scanner Thread
File Version 3.98.8136.0
Internal Name interruptscn
Legal Copyright Copyright © 2025 The Precision Island Manufacturing
Original Filename ntrscnsvc.exe
Product Name Interrupt Scanner Thread
Product Version 3.98.8136.0

Características de archivo

  • big overlay
  • HighEntropy
  • ntdll
  • x64

Información del bloque

Bloques totales: 46
Bloqueos potencialmente maliciosos: 24
Bloqueos permitidos: 7
Bloques desconocidos: 15

Mapa visual

x x x x ? x x 0 0 ? x ? x x 0 x ? 0 ? x x x ? ? x x ? ? ? x ? x ? 0 0 x 0 x x x ? ? x ? x x
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Archivos modificados

Archivo Atributos
c:\users\user\appdata\local\temp\nativeloader_9372.log Read Attributes,Synchronize,Append data

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
Mostrar más
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • OutputDebugString