Base de Datos de Amenazas Troyanos Troyano.Cripto.BGU

Troyano.Cripto.BGU

Trojan.Kryptik.BGU es un nombre de detección utilizado para identificar una amenaza troyana. Al igual que la mayoría de las amenazas de la familia "Kryptik", este nombre se aplica generalmente a archivos maliciosos que han sido ofuscados o empaquetados de forma que ocultan su verdadero propósito y dificultan su análisis por parte de las herramientas de seguridad. Dado que no se han confirmado detalles técnicos específicos sobre esta variante en particular, la información que se presenta a continuación refleja el comportamiento típico de las amenazas troyanas de esta categoría y debe entenderse como una guía general, no como una descripción confirmada de este archivo específico.

¿Qué hace esta amenaza?

Los troyanos como Trojan.Kryptik.BGU están diseñados para parecer inofensivos mientras realizan acciones maliciosas en segundo plano. El comportamiento típico de las amenazas de esta categoría incluye permitir que un atacante remoto obtenga acceso no autorizado a un equipo infectado, descargar e instalar software malicioso adicional, recopilar información confidencial como credenciales de inicio de sesión o datos del sistema, y modificar la configuración del sistema sin el consentimiento del usuario. Dado que la convención de nombres "Kryptik" se asocia generalmente con código malicioso ofuscado o cifrado, las amenazas detectadas con este nombre suelen ser difíciles de analizar por completo con los métodos de escaneo tradicionales hasta que se descifran o se ejecutan en un entorno controlado.

Cómo suele llegar a los ordenadores

Los troyanos de esta categoría suelen propagarse mediante métodos típicos de este tipo de malware, como por ejemplo:

  • Archivos adjuntos o enlaces maliciosos en correos electrónicos disfrazados de facturas, recibos u otros documentos legítimos.
  • Descargas agrupadas de fuentes de software poco fiables o pirateadas.
  • Actualizaciones de software falsas o instaladores de aplicaciones pirateados
  • Sitios web comprometidos o maliciosos que activan descargas automáticas.
  • Unidades externas infectadas o recursos de red compartidos

Una vez que el usuario abre el archivo infectado o habilita contenido como las macros, el troyano puede instalarse silenciosamente y comenzar a ejecutarse en segundo plano.

Riesgos para el usuario

Las infecciones causadas por troyanos similares a Trojan.Kryptik.BGU pueden exponer a los usuarios a una serie de riesgos graves, entre los que se incluyen:

  • Robo de información personal, financiera o de inicio de sesión.
  • Acceso remoto no autorizado al dispositivo infectado.
  • Instalación de software malicioso adicional, como ransomware o spyware.
  • Rendimiento reducido del sistema debido a procesos maliciosos en segundo plano.
  • Cuentas en línea comprometidas y posible robo de identidad

Signos de infección

Debido a que los troyanos están diseñados para operar de forma sigilosa, muchas infecciones muestran pocos o ningún síntoma evidente. Sin embargo, los usuarios pueden notar señales de advertencia típicas de esta categoría de amenazas, tales como:

  • Ralentizaciones inexplicables o alto uso de CPU/memoria
  • Ventanas emergentes inesperadas, bloqueos o mensajes de error.
  • Programas nuevos o desconocidos que aparecen en el sistema
  • El software de seguridad se desactiva sin la acción del usuario.
  • Actividad de red o uso de datos inusual

Cómo mantenerse protegido

Para reducir el riesgo de infección por amenazas como Trojan.Kryptik.BGU, los usuarios deben seguir las mejores prácticas estándar de ciberseguridad:

  • Evite abrir archivos adjuntos de correo electrónico o hacer clic en enlaces de remitentes desconocidos o inesperados.
  • Descarga software únicamente de fuentes oficiales o verificadas.
  • Mantén el sistema operativo y todas las aplicaciones instaladas actualizados con los últimos parches de seguridad.
  • Utilice software de seguridad de buena reputación y manténgalo actualizado para detectar y bloquear las amenazas emergentes.
  • Realice copias de seguridad periódicas de sus archivos importantes para protegerse contra la pérdida de datos.
  • Tenga cuidado con las ventanas emergentes no solicitadas, los avisos de actualización falsos o las ofertas demasiado buenas para ser verdad en línea.
  • Mantenerse alerta y practicar hábitos de navegación seguros sigue siendo una de las formas más eficaces de prevenir las infecciones por troyanos y proteger los datos personales para que no se vean comprometidos.

    Reporte de análisis

    Información general

    Apellido: Trojan.Kryptik.BGU
    Estado de la firma: No Signature

    Muestras conocidas

    MD5: b9b8c3dc5ae1f1b6a9b6eb1e7f86816e
    SHA1: 2e49178325b62a8ee9ee8135861b0af505a842ba
    SHA256: BC237A2248556CEFBD333042EC4071086A4B67C0221AD9E0A2801C71455BE151
    Tamaño del archivo: 1.04 MB, 1035871 bytes

    Atributos de ejecutables portátiles de Windows

    • File doesn't have "Rich" header
    • File doesn't have exports table
    • File doesn't have security information
    • File has TLS information
    • File is 64-bit executable
    • File is either console or GUI application
    • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
    • File is Native application (NOT .NET application)
    • File is not packed
    • IMAGE_FILE_DLL is not set inside PE header (Executable)
    Mostrar más
    • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

    Iconos de archivo

    Información de la versión de Windows PE

    Nombre Valor
    Company Name Flisloash Software
    File Description Flisloash
    File Version 9.9.5.5077
    Internal Name flisloash.exe
    Legal Copyright Copyright © 2019 Flisloash Software. All rights reserved.
    Original Filename flisloash.exe
    Product Name Flisloash
    Product Version 9.9.5.5077

    Características de archivo

    • ntdll
    • x64

    Información del bloque

    Bloques totales: 1,093
    Bloqueos potencialmente maliciosos: 230
    Bloqueos permitidos: 703
    Bloques desconocidos: 160

    Mapa visual

    ? x x 0 x 0 0 0 0 0 0 ? ? ? x 0 0 ? x ? 0 0 ? ? x ? x x x 0 0 x 0 ? 0 ? 0 x 0 x ? ? x x x 0 0 ? ? x ? 0 ? x x 0 x 0 ? ? 0 ? ? ? x x 0 x 0 x ? ? ? ? ? ? x ? ? x ? ? ? 0 ? ? ? ? x 0 x x 0 x 0 x 0 x x 0 0 x x 0 0 x ? x 0 0 0 x x 0 x x 0 0 0 0 0 x 0 ? ? 0 0 0 x x x 0 x 0 0 0 x 0 x ? x 0 0 x 0 x x 0 x ? 0 x 0 x 0 x x 0 x 0 0 0 0 0 x x x 0 0 0 0 0 0 0 x x 0 x x x x 0 x ? x x ? 0 0 x x x x ? x 0 0 0 0 0 x 0 0 0 x x 0 ? x x ? 0 ? ? x x 0 ? 0 0 0 x x x x x 0 x x 0 ? 0 0 ? x x 0 x ? ? x 0 x ? x x 0 0 0 ? x 0 x x x x x ? 0 0 0 ? 0 x x ? 0 x 0 0 ? x ? 0 ? ? 0 x 0 ? 0 ? x 0 0 x ? ? x x ? 0 x 0 ? x x ? 0 0 ? ? 0 x 0 x 0 x x x 0 0 ? x x 0 x 0 x 0 0 ? x 0 0 ? ? 0 ? x 0 ? 0 0 0 ? x ? ? x 0 0 x x ? x 0 ? ? 0 x x x 0 0 0 0 x x x 0 x x ? 0 0 x 0 0 0 ? 0 ? ? 0 0 0 x x ? 0 0 x 0 0 x ? 0 0 x x ? ? ? 0 0 0 0 x 0 0 0 x ? 0 0 0 0 x 0 ? 0 ? x x 0 x x ? 0 0 0 ? ? 0 x ? ? 0 0 0 x ? 0 0 x x x 0 0 0 ? 0 x 0 ? ? ? x 0 ? x ? x 0 x ? x 0 x x ? x x x ? x ? ? x ? ? 0 0 0 0 0 0 x 0 0 0 0 x 0 x x ? ? x x ? ? ? ? ? ? x ? ? ? ? x x 0 0 x 0 x 0 x x 0 0 x 0 0 0 x x x 0 x 0 0 0 x 0 ? x x x x 0 ? x 0 x 0 0 0 0 0 0 0 x 0 0 ? x x 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 0 x ? x x 0 x 0 x 0 0 x ? 0 0 0 0 x 0 0 x 0 0 0 ? ? x ? ? 0 x ? ? x x 0 0 0 ? 0 ? x 0 ? x ? x 0 0 x x 0 ? 0 x x x 0 x 0 0 x ? x 0 0 0 0 x 0 0 0 ? ? 0 ? x x ? ? 0 0 ? 0 ? 0 ? ? ? x 0 ? 0 0 x x ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
    0 - Bloque seguro probable
    ? - Bloque desconocido
    x - Bloqueo potencialmente malicioso

    Uso de la API de Windows

    Categoría API
    Syscall Use
    • ntdll.dll!NtClose
    • ntdll.dll!NtConnectPort
    • ntdll.dll!NtFreeVirtualMemory
    • ntdll.dll!NtOpenKey
    • ntdll.dll!NtOpenKeyEx
    • ntdll.dll!NtProtectVirtualMemory
    • ntdll.dll!NtQueryInformationProcess
    • ntdll.dll!NtQueryInformationToken
    • ntdll.dll!NtQueryKey
    • ntdll.dll!NtQuerySecurityAttributesToken
    Mostrar más
    • ntdll.dll!NtQueryValueKey
    • ntdll.dll!NtRequestWaitReplyPort
    • ntdll.dll!NtSetEvent
    • ntdll.dll!NtSetInformationProcess
    • ntdll.dll!NtSetInformationThread
    • ntdll.dll!NtSetInformationWorkerFactory
    • ntdll.dll!NtTestAlert
    • ntdll.dll!NtTraceControl
    • ntdll.dll!NtWaitForSingleObject
    • ntdll.dll!NtWaitLowEventPair
    • ntdll.dll!NtWriteFile
    • UNKNOWN
    Anti Debug
    • IsDebuggerPresent
    User Data Access
    • GetUserObjectInformation