Trojan.Kryptik.BGU
Trojan.Kryptik.BGU est un nom de détection utilisé pour identifier une menace de type cheval de Troie. Comme la plupart des menaces de la famille « Kryptik », ce nom est généralement appliqué à des fichiers malveillants obfusqués ou compressés de manière à dissimuler leur véritable objectif et à les rendre plus difficiles à analyser par les outils de sécurité. Les détails techniques précis concernant cette variante n'étant pas confirmés, les informations ci-dessous reflètent le comportement typique des chevaux de Troie de cette catégorie et doivent être considérées comme un guide général plutôt que comme une description officielle de ce fichier particulier.
Table des matières
Que fait cette menace ?
Les chevaux de Troie comme Trojan.Kryptik.BGU sont conçus pour paraître inoffensifs tout en exécutant secrètement des actions malveillantes en arrière-plan. Leur comportement typique consiste notamment à permettre à un attaquant distant d'accéder sans autorisation à un ordinateur infecté, à télécharger et installer des logiciels malveillants supplémentaires, à collecter des informations sensibles telles que les identifiants de connexion ou les données système, et à modifier les paramètres système sans le consentement de l'utilisateur. La convention de nommage « Kryptik » étant généralement associée à un code malveillant obfusqué ou chiffré, les menaces détectées sous ce nom sont souvent difficiles à analyser complètement par les méthodes d'analyse classiques tant qu'elles ne sont pas déchiffrées ou exécutées dans un environnement contrôlé.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de cette catégorie se propagent généralement par des méthodes typiques de ce type de logiciel malveillant, telles que :
- Pièces jointes ou liens malveillants dans les courriels, déguisés en factures, reçus ou autres documents légitimes.
- Téléchargements groupés provenant de sources de logiciels non fiables ou piratées
- fausses mises à jour logicielles ou installateurs d'applications piratés
- Sites Web compromis ou malveillants qui déclenchent des téléchargements automatiques
- Disques externes infectés ou ressources réseau partagées
Une fois qu'un utilisateur ouvre le fichier infecté ou active du contenu tel que des macros, le cheval de Troie peut s'installer silencieusement et commencer à s'exécuter en arrière-plan.
Risques pour l’utilisateur
Les infections par des chevaux de Troie similaires à Trojan.Kryptik.BGU peuvent exposer les utilisateurs à toute une série de risques graves, notamment :
- Vol d'informations personnelles, financières ou de connexion
- Accès distant non autorisé à l'appareil infecté
- Installation de logiciels malveillants supplémentaires, tels que des rançongiciels ou des logiciels espions
- Performances système réduites en raison de processus malveillants en arrière-plan
- Comptes en ligne compromis et vol d'identité potentiel
Signes d’infection
Les chevaux de Troie étant conçus pour fonctionner furtivement, de nombreuses infections ne présentent que peu ou pas de symptômes évidents. Cependant, les utilisateurs peuvent remarquer des signes avant-coureurs typiques de ce type de menace, tels que :
- Ralentissements inexpliqués ou utilisation élevée du processeur/de la mémoire
- Fenêtres contextuelles inattendues, plantages ou messages d'erreur
- Des programmes nouveaux ou inconnus apparaissent sur le système
- Le logiciel de sécurité est désactivé sans intervention de l'utilisateur.
- Activité réseau ou utilisation des données inhabituelles
Comment rester protégé
Pour réduire le risque d'infection par des menaces telles que Trojan.Kryptik.BGU, les utilisateurs doivent suivre les bonnes pratiques standard en matière de cybersécurité :
- Évitez d'ouvrir les pièces jointes des courriels ou de cliquer sur les liens provenant d'expéditeurs inconnus ou inattendus.
- Téléchargez les logiciels uniquement à partir de sources officielles ou vérifiées.
Rester vigilant et adopter des habitudes de navigation sécurisées demeure l'un des moyens les plus efficaces de prévenir les infections par chevaux de Troie et de protéger les données personnelles contre toute compromission.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Kryptik.BGU |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
b9b8c3dc5ae1f1b6a9b6eb1e7f86816e
SHA1:
2e49178325b62a8ee9ee8135861b0af505a842ba
SHA256:
BC237A2248556CEFBD333042EC4071086A4B67C0221AD9E0A2801C71455BE151
Taille du fichier:
1.04 MB 1035871 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icônes de fichiers
Icônes de fichiers
Cette section présente les ressources d'icônes trouvées dans les échantillons de la famille. Les logiciels malveillants reproduisent souvent des icônes couramment associées à des logiciels légitimes afin d'induire les utilisateurs en erreur et de leur faire croire qu'ils sont sûrs.Informations sur la version de Windows PE
Informations sur la version de Windows PE
Cette section présente les valeurs et les attributs définis dans la structure de données des informations de version des fichiers Windows pour les échantillons de cette famille. Afin de tromper les utilisateurs, les auteurs de logiciels malveillants ajoutent souvent de fausses informations de version imitant celles des logiciels légitimes.| Nom | Évaluer |
|---|---|
| Company Name | Flisloash Software |
| File Description | Flisloash |
| File Version | 9.9.5.5077 |
| Internal Name | flisloash.exe |
| Legal Copyright | Copyright © 2019 Flisloash Software. All rights reserved. |
| Original Filename | flisloash.exe |
| Product Name | Flisloash |
| Product Version | 9.9.5.5077 |
Caractéristiques du fichier
- ntdll
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 1,093 |
|---|---|
| Blocages potentiellement malveillants : | 230 |
| Blocs autorisés : | 703 |
| Blocs inconnus : | 160 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|
| Anti Debug |
|
| User Data Access |
|