Trojan.Kryptik.Gen.GJW
Trojan.Kryptik.Gen.GJW est un nom de détection utilisé pour identifier un membre de la famille plus large des chevaux de Troie « Kryptik ». Les détections utilisant ce type de nommage générique sont généralement appliquées par les antivirus aux fichiers présentant des caractéristiques suspectes ou malveillantes, compatibles avec le comportement connu des chevaux de Troie, même lorsque la charge utile exacte ou la finalité de l'échantillon n'ont pas été entièrement documentées. Les données techniques détaillées concernant cette menace étant limitées, les informations ci-dessous reflètent le comportement typique des chevaux de Troie de cette catégorie.
Table des matières
Que fait cette menace ?
Comme la plupart des chevaux de Troie, Trojan.Kryptik.Gen.GJW est conçu pour se dissimuler sous l'apparence d'un fichier légitime ou inoffensif afin d'inciter les utilisateurs à l'exécuter. Une fois actifs sur un système, les chevaux de Troie de cette famille tentent généralement de mener diverses activités malveillantes, telles que le téléchargement et l'installation de logiciels malveillants supplémentaires, la modification des paramètres système, le vol d'informations sensibles ou l'octroi à des attaquants distants d'un accès non autorisé à l'appareil infecté. Les actions exactes effectuées peuvent varier considérablement d'un échantillon à l'autre, car « Kryptik » désigne une catégorie de détection générale et non un logiciel malveillant unique et uniforme.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de ce type se propagent généralement par des méthodes trompeuses plutôt que par auto-réplication. Les vecteurs d'infection courants comprennent :
- Pièces jointes ou liens dans des courriels d'hameçonnage déguisés en factures, reçus ou avis officiels
- Téléchargements groupés de logiciels provenant de sites web non fiables ou piratés
- fausses mises à jour logicielles ou installateurs d'applications piratés
- Publicités malveillantes ou sites web compromis qui incitent à des téléchargements automatiques
- Disques amovibles infectés ou fichiers partagés via des réseaux peer-to-peer
Les utilisateurs ignorent souvent qu'un cheval de Troie a été installé, car ces menaces sont conçues pour fonctionner discrètement en arrière-plan, sans signes avant-coureurs évidents.
Risques pour l’utilisateur
Si elle n'est pas neutralisée, une menace comme celle-ci peut exposer les utilisateurs à des risques graves, notamment :
- Vol d'identifiants personnels, financiers ou de connexion
- Installation de logiciels malveillants supplémentaires, tels que des rançongiciels, des logiciels espions ou des logiciels publicitaires
- Performances système réduites en raison de processus d'arrière-plan non autorisés
- Accès distant non autorisé à l'appareil infecté
- Protection de la vie privée compromise par l'enregistrement des frappes au clavier ou la capture d'écran
Signes d’infection
Les chevaux de Troie étant conçus pour fonctionner de manière furtive, les signes d'infection ne sont pas toujours évidents. Cependant, les utilisateurs peuvent remarquer :
- Ralentissements inexpliqués ou utilisation élevée du processeur/de la mémoire
- Processus inconnus en cours d'exécution dans le Gestionnaire des tâches
- Fenêtres contextuelles inattendues, plantages ou modifications des paramètres du navigateur ou du système
- Le logiciel de sécurité est désactivé ou ne peut pas être mis à jour.
- Activité réseau ou utilisation des données inhabituelles
Comment rester protégé
Pour réduire le risque d'infection par des chevaux de Troie comme celui-ci, il est conseillé d'éviter de télécharger des logiciels ou des pièces jointes provenant de sources non vérifiées, de maintenir son système d'exploitation et ses applications à jour, et de se méfier des courriels ou liens inattendus, même s'ils semblent provenir de contacts connus. L'utilisation d'un logiciel de sécurité fiable et à jour, ainsi que la réalisation d'analyses système régulières, permettent de détecter et d'éliminer les menaces avant qu'elles ne causent des dommages importants. La sauvegarde régulière des fichiers importants contribue également à minimiser l'impact d'une éventuelle infection par un logiciel malveillant.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Kryptik.Gen.GJW |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
f5678f6e3f63e1fb81a1bed38b60b40e
SHA1:
186e6cd226b46a34a6b7c890975024c1432ef11e
SHA256:
7CF59537392C88AE82A594E684F6D1CCD0E85E3B8D9579623FFBD1FF1DD26FC2
Taille du fichier:
30.72 KB 30720 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
- File is either console or GUI application
- File is Native application (NOT .NET application)
- File is not packed
Afficher plus
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caractéristiques du fichier
- No Version Info
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 279 |
|---|---|
| Blocages potentiellement malveillants : | 0 |
| Blocs autorisés : | 203 |
| Blocs inconnus : | 76 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
|