Troyano.Cripto.BGU
Trojan.Kryptik.BGU es un nombre de detección utilizado para identificar una amenaza troyana. Al igual que la mayoría de las amenazas de la familia "Kryptik", este nombre se aplica generalmente a archivos maliciosos que han sido ofuscados o empaquetados de forma que ocultan su verdadero propósito y dificultan su análisis por parte de las herramientas de seguridad. Dado que no se han confirmado detalles técnicos específicos sobre esta variante en particular, la información que se presenta a continuación refleja el comportamiento típico de las amenazas troyanas de esta categoría y debe entenderse como una guía general, no como una descripción confirmada de este archivo específico.
Tabla de contenido
¿Qué hace esta amenaza?
Los troyanos como Trojan.Kryptik.BGU están diseñados para parecer inofensivos mientras realizan acciones maliciosas en segundo plano. El comportamiento típico de las amenazas de esta categoría incluye permitir que un atacante remoto obtenga acceso no autorizado a un equipo infectado, descargar e instalar software malicioso adicional, recopilar información confidencial como credenciales de inicio de sesión o datos del sistema, y modificar la configuración del sistema sin el consentimiento del usuario. Dado que la convención de nombres "Kryptik" se asocia generalmente con código malicioso ofuscado o cifrado, las amenazas detectadas con este nombre suelen ser difíciles de analizar por completo con los métodos de escaneo tradicionales hasta que se descifran o se ejecutan en un entorno controlado.
Cómo suele llegar a los ordenadores
Los troyanos de esta categoría suelen propagarse mediante métodos típicos de este tipo de malware, como por ejemplo:
- Archivos adjuntos o enlaces maliciosos en correos electrónicos disfrazados de facturas, recibos u otros documentos legítimos.
- Descargas agrupadas de fuentes de software poco fiables o pirateadas.
- Actualizaciones de software falsas o instaladores de aplicaciones pirateados
- Sitios web comprometidos o maliciosos que activan descargas automáticas.
- Unidades externas infectadas o recursos de red compartidos
Una vez que el usuario abre el archivo infectado o habilita contenido como las macros, el troyano puede instalarse silenciosamente y comenzar a ejecutarse en segundo plano.
Riesgos para el usuario
Las infecciones causadas por troyanos similares a Trojan.Kryptik.BGU pueden exponer a los usuarios a una serie de riesgos graves, entre los que se incluyen:
- Robo de información personal, financiera o de inicio de sesión.
- Acceso remoto no autorizado al dispositivo infectado.
- Instalación de software malicioso adicional, como ransomware o spyware.
- Rendimiento reducido del sistema debido a procesos maliciosos en segundo plano.
- Cuentas en línea comprometidas y posible robo de identidad
Signos de infección
Debido a que los troyanos están diseñados para operar de forma sigilosa, muchas infecciones muestran pocos o ningún síntoma evidente. Sin embargo, los usuarios pueden notar señales de advertencia típicas de esta categoría de amenazas, tales como:
- Ralentizaciones inexplicables o alto uso de CPU/memoria
- Ventanas emergentes inesperadas, bloqueos o mensajes de error.
- Programas nuevos o desconocidos que aparecen en el sistema
- El software de seguridad se desactiva sin la acción del usuario.
- Actividad de red o uso de datos inusual
Cómo mantenerse protegido
Para reducir el riesgo de infección por amenazas como Trojan.Kryptik.BGU, los usuarios deben seguir las mejores prácticas estándar de ciberseguridad:
- Evite abrir archivos adjuntos de correo electrónico o hacer clic en enlaces de remitentes desconocidos o inesperados.
- Descarga software únicamente de fuentes oficiales o verificadas.
Mantenerse alerta y practicar hábitos de navegación seguros sigue siendo una de las formas más eficaces de prevenir las infecciones por troyanos y proteger los datos personales para que no se vean comprometidos.
Reporte de análisis
Información general
| Apellido: | Trojan.Kryptik.BGU |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
b9b8c3dc5ae1f1b6a9b6eb1e7f86816e
SHA1:
2e49178325b62a8ee9ee8135861b0af505a842ba
SHA256:
BC237A2248556CEFBD333042EC4071086A4B67C0221AD9E0A2801C71455BE151
Tamaño del archivo:
1.04 MB, 1035871 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Iconos de archivo
Iconos de archivo
Esta sección muestra los recursos de iconos encontrados en muestras de la misma familia. El malware suele replicar iconos comúnmente asociados con software legítimo para engañar a los usuarios y hacerles creer que el malware es seguro.Información de la versión de Windows PE
Información de la versión de Windows PE
Esta sección muestra los valores y atributos que se han configurado en la estructura de datos de información de versión de archivos de Windows para las muestras de esta familia. Para engañar a los usuarios, los ciberdelincuentes suelen añadir información de versión falsa que imita a software legítimo.| Nombre | Valor |
|---|---|
| Company Name | Flisloash Software |
| File Description | Flisloash |
| File Version | 9.9.5.5077 |
| Internal Name | flisloash.exe |
| Legal Copyright | Copyright © 2019 Flisloash Software. All rights reserved. |
| Original Filename | flisloash.exe |
| Product Name | Flisloash |
| Product Version | 9.9.5.5077 |
Características de archivo
- ntdll
- x64
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 1,093 |
|---|---|
| Bloqueos potencialmente maliciosos: | 230 |
| Bloqueos permitidos: | 703 |
| Bloques desconocidos: | 160 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
Mostrar más
|
| Anti Debug |
|
| User Data Access |
|