Trojan.Kryptik.BFIS
Trojan.Kryptik.BFIS est un nom de détection utilisé par les programmes de sécurité pour signaler un fichier présentant des caractéristiques typiques des chevaux de Troie de la famille Kryptik. Il s'agit d'une détection générique, basée sur l'heuristique, ce qui signifie qu'elle peut s'appliquer à divers fichiers malveillants partageant des traits suspects similaires, tels que du code obfusqué ou chiffré conçu pour dissimuler la véritable fonction du fichier aux antivirus. Étant donné que les échantillons sous-jacents peuvent varier, le comportement exact d'un fichier signalé de cette manière peut différer, mais il relève généralement de la catégorie plus large des logiciels dangereux et trompeurs.
Table des matières
Que fait cette menace ?
Comme la plupart des chevaux de Troie, Trojan.Kryptik.BFIS est généralement conçu pour se dissimuler sous l'apparence d'un fichier légitime ou inoffensif tout en exécutant secrètement des actions malveillantes en arrière-plan. Les chevaux de Troie de cette famille sont fréquemment utilisés comme vecteurs de propagation d'autres menaces ; ainsi, le fichier infecté peut télécharger et installer discrètement des logiciels malveillants supplémentaires, tels que des logiciels espions, des rançongiciels ou des outils de vol de mots de passe, à l'insu de l'utilisateur. Certaines variantes peuvent également modifier les paramètres système, désactiver des fonctions de sécurité ou créer des portes dérobées permettant à des attaquants distants d'accéder à la machine infectée.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de ce type se propagent généralement par des moyens trompeurs plutôt que par auto-réplication. Parmi les méthodes d'infection courantes, on trouve les pièces jointes malveillantes déguisées en factures, reçus ou documents officiels ; les téléchargements groupés provenant de sources non officielles ou piratées ; les fausses mises à jour logicielles ou les installateurs de programmes piratés ; et les liens malveillants partagés par le biais de spams ou de sites web compromis. Souvent, les utilisateurs installent le cheval de Troie à leur insu en ouvrant un fichier infecté ou en exécutant un programme téléchargé qui semble légitime.
Risques pour l’utilisateur
La présence d'un cheval de Troie comme celui-ci sur un ordinateur peut exposer l'utilisateur à de nombreux risques graves. Parmi ceux-ci figurent le vol d'informations personnelles ou financières, l'accès à distance non autorisé au système, l'installation de logiciels malveillants supplémentaires, la dégradation des performances du système et la perte ou la corruption potentielle de fichiers. Dans certains cas, les machines infectées peuvent être utilisées à l'insu de leur propriétaire au sein d'un réseau plus vaste d'ordinateurs compromis.
Signes d’infection
Les chevaux de Troie étant conçus pour agir furtivement, ils ne présentent pas toujours de symptômes évidents. Cependant, les utilisateurs peuvent remarquer des signes avant-coureurs tels que des ralentissements inattendus, des processus inconnus s'exécutant en arrière-plan, une activité réseau inhabituelle, des modifications non intentionnelles des paramètres du navigateur ou du système, la désactivation inexpliquée du logiciel de sécurité ou l'apparition de programmes et de fichiers inconnus.
Comment rester protégé
Se protéger contre les menaces comme Trojan.Kryptik.BFIS commence par adopter des habitudes en ligne prudentes. Évitez d'ouvrir les pièces jointes des courriels ou de cliquer sur les liens provenant d'expéditeurs inconnus ou suspects, et téléchargez uniquement des logiciels provenant de sources officielles ou fiables. Maintenez votre système d'exploitation et vos applications à jour, car les logiciels obsolètes peuvent contenir des vulnérabilités exploitées par les logiciels malveillants. Sauvegardez régulièrement vos fichiers importants sur un support externe afin de pouvoir les récupérer en cas de compromission du système. L'utilisation d'un logiciel de sécurité réputé et à jour, ainsi que la réalisation d'analyses système périodiques, contribuent également à détecter et à supprimer les menaces avant qu'elles ne causent des dommages importants. En cas de suspicion d'infection par un cheval de Troie, il est crucial d'agir rapidement afin de minimiser les risques pour vos données personnelles et l'intégrité de votre système.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Kryptik.BFIS |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
4ba723f469b984e2e57edf262cec2ee6
SHA1:
7d820b130533d67b67a99c0247a10cfe70090ac8
SHA256:
7E80D699A246C5591C6EB67F5849B2982191679B7A87D2D4EAE012414205E198
Taille du fichier:
309.76 KB 309760 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Afficher plus
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icônes de fichiers
Icônes de fichiers
Cette section présente les ressources d'icônes trouvées dans les échantillons de la famille. Les logiciels malveillants reproduisent souvent des icônes couramment associées à des logiciels légitimes afin d'induire les utilisateurs en erreur et de leur faire croire qu'ils sont sûrs.Informations sur la version de Windows PE
Informations sur la version de Windows PE
Cette section présente les valeurs et les attributs définis dans la structure de données des informations de version des fichiers Windows pour les échantillons de cette famille. Afin de tromper les utilisateurs, les auteurs de logiciels malveillants ajoutent souvent de fausses informations de version imitant celles des logiciels légitimes.| Nom | Évaluer |
|---|---|
| Company Name | PakistanFood |
| File Description | Trusty |
| File Versions | 100.30.80.82 |
| Internal Name | devildance.exe |
| Legal Copyright | Nature reason inc. |
| Product Name | sdofjgnsfdi |
Caractéristiques du fichier
- HighEntropy
- x86
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 418 |
|---|---|
| Blocages potentiellement malveillants : | 25 |
| Blocs autorisés : | 389 |
| Blocs inconnus : | 4 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant