Troyano.Cripto.NGTA
Trojan.Kryptik.NGTA es un nombre de detección que se utiliza para identificar un programa troyano. Las amenazas de esta familia de detección suelen marcarse en función de características de código sospechosas, técnicas de ofuscación o patrones de comportamiento que las herramientas de seguridad asocian con intenciones maliciosas, en lugar de un único malware específico. Dado que las detecciones de tipo "Kryptik" suelen estar relacionadas con archivos que utilizan compresión o cifrado para ocultar su verdadero propósito, las acciones exactas de cada muestra individual pueden variar considerablemente.
Tabla de contenido
¿Qué hace esta amenaza?
Como la mayoría de los troyanos, la amenaza detectada como Trojan.Kryptik.NGTA está diseñada para disfrazarse de software legítimo o inofensivo mientras ejecuta operaciones maliciosas en segundo plano. El comportamiento típico de este tipo de malware incluye intentar ejecutarse silenciosamente, modificar la configuración del sistema, establecer persistencia para sobrevivir a los reinicios y comunicarse con servidores remotos para recibir instrucciones adicionales o descargar componentes maliciosos. Algunos troyanos de esta clase pueden intentar robar datos confidenciales, registrar las pulsaciones del teclado, instalar malware adicional o conceder a los atacantes acceso remoto al dispositivo infectado. Es importante destacar que estos son comportamientos comunes asociados a esta categoría general de amenazas, no acciones confirmadas vinculadas a una carga útil específica.
Cómo suele llegar a los ordenadores
Los troyanos de este tipo suelen propagarse mediante engaños, en lugar de autorreplicarse. Los métodos de infección típicos incluyen archivos adjuntos maliciosos en correos electrónicos, actualizaciones de software falsas, descargas de software pirateado o modificado, instaladores que vienen con programas maliciosos de sitios web poco fiables y enlaces maliciosos compartidos a través de mensajes de spam o páginas web comprometidas. Los usuarios a menudo instalan estas amenazas sin saberlo al confiar en un archivo que se ha disfrazado para parecer un programa, documento o archivo multimedia legítimo.
Riesgos para el usuario
Una vez activo, un troyano de este tipo puede exponer a los usuarios a diversos riesgos. Estos pueden incluir el acceso no autorizado a información personal o financiera, la disminución del rendimiento del sistema, procesos en segundo plano no deseados que consumen recursos y la posible instalación de malware adicional como ransomware, spyware o adware. En algunos casos, los atacantes pueden utilizar el equipo infectado como parte de una red más amplia para llevar a cabo actividades maliciosas adicionales sin el conocimiento del usuario.
Signos de infección
Dado que los troyanos están diseñados para operar de forma encubierta, las infecciones no siempre son evidentes. Sin embargo, los usuarios pueden notar señales de alerta, como ralentizaciones inesperadas, procesos desconocidos ejecutándose en el administrador de tareas, bloqueos o cuelgues frecuentes, actividad de red inusual, cambios en la configuración del navegador o del sistema sin consentimiento, y que el software de seguridad marque repetidamente un archivo como sospechoso o no pueda eliminarlo.
Cómo mantenerse protegido
Para reducir el riesgo de infección por amenazas como Trojan.Kryptik.NGTA, los usuarios deben evitar descargar software de fuentes no oficiales o no confiables, tener precaución con los archivos adjuntos y enlaces de correo electrónico de remitentes desconocidos, mantener actualizados el sistema operativo y las aplicaciones instaladas, y evitar el uso de software pirateado o modificado. Realizar análisis periódicos del sistema, hacer copias de seguridad de los datos importantes y estar atento a comportamientos inusuales del sistema también puede ayudar a detectar y limitar el impacto de este tipo de amenaza antes de que cause daños graves.
Reporte de análisis
Información general
| Apellido: | Trojan.Kryptik.NGTA |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
1b7d2a323fef9bc1dac4ae2651cfbec2
SHA1:
5bd3aedb093c5d7ed7ff1dff0606b7410e95b4bd
SHA256:
CA6A5738CDCAE948DA3B339F8893ABDD18D2E12F43587E02C85EC1275118D73A
Tamaño del archivo:
7.13 MB, 7133184 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características de archivo
- 2+ executable sections
- golang
- HighEntropy
- No Version Info
- upx
- x64
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 16,368 |
|---|---|
| Bloqueos potencialmente maliciosos: | 9,214 |
| Bloqueos permitidos: | 7,035 |
| Bloques desconocidos: | 119 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- Kryptik.NGTA
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
|