Trojan.Kryptik.BGU

Trojan.Kryptik.BGU est un nom de détection utilisé pour identifier une menace de type cheval de Troie. Comme la plupart des menaces de la famille « Kryptik », ce nom est généralement appliqué à des fichiers malveillants obfusqués ou compressés de manière à dissimuler leur véritable objectif et à les rendre plus difficiles à analyser par les outils de sécurité. Les détails techniques précis concernant cette variante n'étant pas confirmés, les informations ci-dessous reflètent le comportement typique des chevaux de Troie de cette catégorie et doivent être considérées comme un guide général plutôt que comme une description officielle de ce fichier particulier.

Que fait cette menace ?

Les chevaux de Troie comme Trojan.Kryptik.BGU sont conçus pour paraître inoffensifs tout en exécutant secrètement des actions malveillantes en arrière-plan. Leur comportement typique consiste notamment à permettre à un attaquant distant d'accéder sans autorisation à un ordinateur infecté, à télécharger et installer des logiciels malveillants supplémentaires, à collecter des informations sensibles telles que les identifiants de connexion ou les données système, et à modifier les paramètres système sans le consentement de l'utilisateur. La convention de nommage « Kryptik » étant généralement associée à un code malveillant obfusqué ou chiffré, les menaces détectées sous ce nom sont souvent difficiles à analyser complètement par les méthodes d'analyse classiques tant qu'elles ne sont pas déchiffrées ou exécutées dans un environnement contrôlé.

Comment cela se retrouve généralement sur les ordinateurs

Les chevaux de Troie de cette catégorie se propagent généralement par des méthodes typiques de ce type de logiciel malveillant, telles que :

  • Pièces jointes ou liens malveillants dans les courriels, déguisés en factures, reçus ou autres documents légitimes.
  • Téléchargements groupés provenant de sources de logiciels non fiables ou piratées
  • fausses mises à jour logicielles ou installateurs d'applications piratés
  • Sites Web compromis ou malveillants qui déclenchent des téléchargements automatiques
  • Disques externes infectés ou ressources réseau partagées

Une fois qu'un utilisateur ouvre le fichier infecté ou active du contenu tel que des macros, le cheval de Troie peut s'installer silencieusement et commencer à s'exécuter en arrière-plan.

Risques pour l’utilisateur

Les infections par des chevaux de Troie similaires à Trojan.Kryptik.BGU peuvent exposer les utilisateurs à toute une série de risques graves, notamment :

  • Vol d'informations personnelles, financières ou de connexion
  • Accès distant non autorisé à l'appareil infecté
  • Installation de logiciels malveillants supplémentaires, tels que des rançongiciels ou des logiciels espions
  • Performances système réduites en raison de processus malveillants en arrière-plan
  • Comptes en ligne compromis et vol d'identité potentiel

Signes d’infection

Les chevaux de Troie étant conçus pour fonctionner furtivement, de nombreuses infections ne présentent que peu ou pas de symptômes évidents. Cependant, les utilisateurs peuvent remarquer des signes avant-coureurs typiques de ce type de menace, tels que :

  • Ralentissements inexpliqués ou utilisation élevée du processeur/de la mémoire
  • Fenêtres contextuelles inattendues, plantages ou messages d'erreur
  • Des programmes nouveaux ou inconnus apparaissent sur le système
  • Le logiciel de sécurité est désactivé sans intervention de l'utilisateur.
  • Activité réseau ou utilisation des données inhabituelles

Comment rester protégé

Pour réduire le risque d'infection par des menaces telles que Trojan.Kryptik.BGU, les utilisateurs doivent suivre les bonnes pratiques standard en matière de cybersécurité :

  • Évitez d'ouvrir les pièces jointes des courriels ou de cliquer sur les liens provenant d'expéditeurs inconnus ou inattendus.
  • Téléchargez les logiciels uniquement à partir de sources officielles ou vérifiées.
  • Maintenez votre système d'exploitation et toutes les applications installées à jour avec les derniers correctifs de sécurité.
  • Utilisez un logiciel de sécurité réputé et maintenez-le à jour pour détecter et bloquer les menaces émergentes.
  • Sauvegardez régulièrement vos fichiers importants pour vous protéger contre la perte de données.
  • Méfiez-vous des fenêtres contextuelles non sollicitées, des fausses invitations à mettre à jour ou des offres en ligne trop belles pour être vraies.
  • Rester vigilant et adopter des habitudes de navigation sécurisées demeure l'un des moyens les plus efficaces de prévenir les infections par chevaux de Troie et de protéger les données personnelles contre toute compromission.

    Bulletin d'analyse

    Informations générales

    Nom de famille : Trojan.Kryptik.BGU
    Statut de la signature : No Signature

    Échantillons connus

    MD5: b9b8c3dc5ae1f1b6a9b6eb1e7f86816e
    SHA1: 2e49178325b62a8ee9ee8135861b0af505a842ba
    SHA256: BC237A2248556CEFBD333042EC4071086A4B67C0221AD9E0A2801C71455BE151
    Taille du fichier: 1.04 MB 1035871 octets

    Attributs des exécutables portables Windows

    • File doesn't have "Rich" header
    • File doesn't have exports table
    • File doesn't have security information
    • File has TLS information
    • File is 64-bit executable
    • File is either console or GUI application
    • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
    • File is Native application (NOT .NET application)
    • File is not packed
    • IMAGE_FILE_DLL is not set inside PE header (Executable)
    Afficher plus
    • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

    Icônes de fichiers

    Informations sur la version de Windows PE

    Nom Évaluer
    Company Name Flisloash Software
    File Description Flisloash
    File Version 9.9.5.5077
    Internal Name flisloash.exe
    Legal Copyright Copyright © 2019 Flisloash Software. All rights reserved.
    Original Filename flisloash.exe
    Product Name Flisloash
    Product Version 9.9.5.5077

    Caractéristiques du fichier

    • ntdll
    • x64

    Informations sur le bloc

    Nombre total de blocs : 1,093
    Blocages potentiellement malveillants : 230
    Blocs autorisés : 703
    Blocs inconnus : 160

    Carte visuelle

    ? x x 0 x 0 0 0 0 0 0 ? ? ? x 0 0 ? x ? 0 0 ? ? x ? x x x 0 0 x 0 ? 0 ? 0 x 0 x ? ? x x x 0 0 ? ? x ? 0 ? x x 0 x 0 ? ? 0 ? ? ? x x 0 x 0 x ? ? ? ? ? ? x ? ? x ? ? ? 0 ? ? ? ? x 0 x x 0 x 0 x 0 x x 0 0 x x 0 0 x ? x 0 0 0 x x 0 x x 0 0 0 0 0 x 0 ? ? 0 0 0 x x x 0 x 0 0 0 x 0 x ? x 0 0 x 0 x x 0 x ? 0 x 0 x 0 x x 0 x 0 0 0 0 0 x x x 0 0 0 0 0 0 0 x x 0 x x x x 0 x ? x x ? 0 0 x x x x ? x 0 0 0 0 0 x 0 0 0 x x 0 ? x x ? 0 ? ? x x 0 ? 0 0 0 x x x x x 0 x x 0 ? 0 0 ? x x 0 x ? ? x 0 x ? x x 0 0 0 ? x 0 x x x x x ? 0 0 0 ? 0 x x ? 0 x 0 0 ? x ? 0 ? ? 0 x 0 ? 0 ? x 0 0 x ? ? x x ? 0 x 0 ? x x ? 0 0 ? ? 0 x 0 x 0 x x x 0 0 ? x x 0 x 0 x 0 0 ? x 0 0 ? ? 0 ? x 0 ? 0 0 0 ? x ? ? x 0 0 x x ? x 0 ? ? 0 x x x 0 0 0 0 x x x 0 x x ? 0 0 x 0 0 0 ? 0 ? ? 0 0 0 x x ? 0 0 x 0 0 x ? 0 0 x x ? ? ? 0 0 0 0 x 0 0 0 x ? 0 0 0 0 x 0 ? 0 ? x x 0 x x ? 0 0 0 ? ? 0 x ? ? 0 0 0 x ? 0 0 x x x 0 0 0 ? 0 x 0 ? ? ? x 0 ? x ? x 0 x ? x 0 x x ? x x x ? x ? ? x ? ? 0 0 0 0 0 0 x 0 0 0 0 x 0 x x ? ? x x ? ? ? ? ? ? x ? ? ? ? x x 0 0 x 0 x 0 x x 0 0 x 0 0 0 x x x 0 x 0 0 0 x 0 ? x x x x 0 ? x 0 x 0 0 0 0 0 0 0 x 0 0 ? x x 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 0 x ? x x 0 x 0 x 0 0 x ? 0 0 0 0 x 0 0 x 0 0 0 ? ? x ? ? 0 x ? ? x x 0 0 0 ? 0 ? x 0 ? x ? x 0 0 x x 0 ? 0 x x x 0 x 0 0 x ? x 0 0 0 0 x 0 0 0 ? ? 0 ? x x ? ? 0 0 ? 0 ? 0 ? ? ? x 0 ? 0 0 x x ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
    0 - Blocage probable du coffre-fort
    ? - Bloc inconnu
    x - Blocage potentiellement malveillant

    Utilisation de l’API Windows

    Catégorie API
    Syscall Use
    • ntdll.dll!NtClose
    • ntdll.dll!NtConnectPort
    • ntdll.dll!NtFreeVirtualMemory
    • ntdll.dll!NtOpenKey
    • ntdll.dll!NtOpenKeyEx
    • ntdll.dll!NtProtectVirtualMemory
    • ntdll.dll!NtQueryInformationProcess
    • ntdll.dll!NtQueryInformationToken
    • ntdll.dll!NtQueryKey
    • ntdll.dll!NtQuerySecurityAttributesToken
    Afficher plus
    • ntdll.dll!NtQueryValueKey
    • ntdll.dll!NtRequestWaitReplyPort
    • ntdll.dll!NtSetEvent
    • ntdll.dll!NtSetInformationProcess
    • ntdll.dll!NtSetInformationThread
    • ntdll.dll!NtSetInformationWorkerFactory
    • ntdll.dll!NtTestAlert
    • ntdll.dll!NtTraceControl
    • ntdll.dll!NtWaitForSingleObject
    • ntdll.dll!NtWaitLowEventPair
    • ntdll.dll!NtWriteFile
    • UNKNOWN
    Anti Debug
    • IsDebuggerPresent
    User Data Access
    • GetUserObjectInformation