Trojan.Kryptik.Gen.IUP
Trojan.Kryptik.Gen.IUP est un nom de détection générique utilisé pour signaler les fichiers présentant des caractéristiques généralement associées aux chevaux de Troie. Les détections de la famille « Kryptik » étant généralement basées sur une analyse heuristique et comportementale plutôt que sur une signature de fichier unique et connue, ce nom peut s'appliquer à divers programmes malveillants partageant des caractéristiques similaires, comme du code obfusqué ou chiffré conçu pour dissimuler leur véritable objectif aux logiciels de sécurité et aux chercheurs.
En général, les menaces détectées sous les classifications génériques de chevaux de Troie, comme celle-ci, ne sont pas conçues pour se répliquer comme un virus ou un ver. Elles consistent plutôt à tromper les utilisateurs afin qu'ils les exécutent, souvent en se faisant passer pour des logiciels légitimes, des pièces jointes à des courriels ou des fichiers à télécharger. Une fois actifs, les chevaux de Troie de ce type peuvent effectuer diverses actions malveillantes en fonction de leur charge utile.
Table des matières
Ce que cette menace fait généralement
Les chevaux de Troie signalés sous des noms tels que Trojan.Kryptik.Gen.IUP sont généralement conçus pour fonctionner discrètement en arrière-plan. Les comportements typiques associés à cette catégorie de logiciels malveillants incluent :
- Téléchargement et installation de composants malveillants supplémentaires sur le système infecté
- Collecte d'informations système ou de données personnelles et envoi de ces informations vers un serveur distant contrôlé par des attaquants
- Modification des paramètres système pour assurer la persistance et éviter la suppression
- Désactiver ou perturber les outils de sécurité afin de réduire les risques de détection
- Fournir aux attaquants distants un accès non autorisé à l'appareil infecté
Étant donné que la détection est de nature heuristique, les capacités exactes de tout fichier spécifique signalé de cette manière peuvent varier.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de ce type se propagent généralement par des méthodes qui consistent à tromper l'utilisateur plutôt qu'à exploiter une vulnérabilité spécifique. Les vecteurs d'infection typiques incluent les pièces jointes malveillantes, les liens dans les messages d'hameçonnage, les téléchargements groupés provenant de sites web non fiables, les fausses mises à jour logicielles, les logiciels piratés et les clés USB infectées. Les utilisateurs sont souvent amenés à exécuter eux-mêmes le fichier, le prenant pour un programme légitime ou utile.
Risques pour l’utilisateur
Autoriser l'exécution d'un cheval de Troie de ce type sur un système peut exposer les utilisateurs à des risques graves, notamment le vol d'informations personnelles ou financières, l'accès à distance non autorisé à l'appareil, l'installation de logiciels malveillants supplémentaires tels que des rançongiciels ou des logiciels espions, la dégradation des performances du système et la compromission de la confidentialité et de la sécurité des comptes en ligne.
Signes d’infection
Les chevaux de Troie génériques étant souvent conçus pour rester invisibles, les signes d'infection peuvent être discrets. Les utilisateurs doivent être attentifs aux ralentissements inhabituels du système, aux fenêtres contextuelles ou messages d'erreur inattendus, à l'ouverture ou la fermeture inopinée de programmes, aux processus inconnus s'exécutant en arrière-plan, à une activité réseau accrue sans cause apparente et à la désactivation inattendue des logiciels de sécurité.
Comment rester protégé
Pour réduire le risque d'infection par des menaces telles que Trojan.Kryptik.Gen.IUP, il est conseillé d'éviter d'ouvrir les pièces jointes des courriels ou de cliquer sur des liens provenant de sources inconnues ou suspectes, de télécharger les logiciels uniquement depuis des sites web officiels et réputés, de maintenir à jour son système d'exploitation et toutes ses applications installées, d'utiliser des mots de passe robustes et uniques pour ses comptes en ligne, de sauvegarder régulièrement ses données importantes et d'utiliser un logiciel de sécurité fiable et à jour, capable de détecter les menaces heuristiques et comportementales. La prudence et une bonne hygiène numérique restent les protections les plus efficaces contre ce type de logiciel malveillant.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Kryptik.Gen.IUP |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
21c197cb495b1d968095c3d03cb1b6df
SHA1:
ec9a936259861a96f625af318d3742454ce330bd
SHA256:
73866E0B75B66D4F79F6097C24DB6767A8B49DFABC067027CEA428224386F883
Taille du fichier:
529.92 KB 529920 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caractéristiques du fichier
- imgui
- No Version Info
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 2,065 |
|---|---|
| Blocages potentiellement malveillants : | 97 |
| Blocs autorisés : | 1,948 |
| Blocs inconnus : | 20 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Trojan.Kryptik.Gen.ITR
- Trojan.Kryptik.Gen.IUP
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|
| Keyboard Access |
|