Trojan.Kryptik.MGB
Trojan.Kryptik.MGB est un nom de détection utilisé pour identifier un type de cheval de Troie. À l'instar des autres menaces de la famille « Kryptik », cette détection fait généralement référence à des programmes malveillants obfusqués ou compressés de manière à compliquer leur analyse et leur identification par les outils de sécurité. Les détails précis, tels que l'origine exacte, les systèmes d'exploitation cibles et la date de découverte, n'étant pas confirmés pour cette détection particulière, cet article décrit le comportement typique des chevaux de Troie de cette catégorie.
Table des matières
Que fait cette menace ?
Les chevaux de Troie de la famille Kryptik sont généralement conçus pour dissimuler leur véritable objectif. Le terme « Kryptik » indique que le code malveillant est chiffré, compressé ou masqué d'une autre manière afin d'échapper à la détection par les antivirus et les logiciels anti-malware. Une fois actif sur un système, un tel cheval de Troie peut exécuter diverses actions nuisibles, notamment :
- Téléchargement et installation de logiciels malveillants supplémentaires à l'insu de l'utilisateur
- Collecte d'informations sensibles telles que les identifiants de connexion, les habitudes de navigation ou les détails du système
- Modifier les paramètres ou les fichiers système pour assurer la persistance sur l'appareil infecté
- Permettre à des attaquants distants d'obtenir un accès ou un contrôle non autorisé sur l'ordinateur compromis.
- Désactiver ou interférer avec les logiciels de sécurité pour éviter la suppression
Étant donné que la charge utile exacte de Trojan.Kryptik.MGB n'a pas été spécifiée, les utilisateurs doivent considérer toute détection de cette menace comme un signe d'alerte sérieux indiquant que le système peut être compromis d'une ou plusieurs manières typiques des logiciels malveillants de type cheval de Troie.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de cette catégorie se propagent généralement par des méthodes trompeuses plutôt que par auto-réplication. Les vecteurs d'infection typiques incluent les pièces jointes malveillantes, les fausses mises à jour logicielles, les téléchargements groupés depuis des sites web non fiables, les logiciels piratés et les liens intégrés dans les messages d'hameçonnage. Les utilisateurs sont souvent amenés à exécuter manuellement le fichier malveillant, le prenant pour un fichier légitime, tel qu'un document, un programme d'installation ou un fichier multimédia.
Risques pour l’utilisateur
Une infection active par un cheval de Troie de ce type peut exposer les utilisateurs à des risques importants, notamment le vol d'informations personnelles et financières, l'accès à distance non autorisé à l'appareil, l'installation d'autres logiciels malveillants tels que des rançongiciels ou des logiciels espions, et une dégradation des performances du système. Dans certains cas, les systèmes infectés peuvent être intégrés à un réseau plus vaste contrôlé par des attaquants et utilisés pour mener d'autres activités malveillantes sans le consentement du propriétaire.
Signes d’infection
Les chevaux de Troie étant conçus pour fonctionner discrètement, les infections ne sont pas toujours évidentes. Cependant, les utilisateurs peuvent remarquer des signes avant-coureurs tels que des ralentissements inhabituels, des fenêtres publicitaires intempestives, des programmes ou processus inconnus s'exécutant en arrière-plan, des modifications des paramètres du navigateur ou du système non effectuées par l'utilisateur, et des logiciels de sécurité désactivés ou impossibles à mettre à jour.
Comment rester protégé
Pour réduire le risque d'infection par des menaces telles que Trojan.Kryptik.MGB, il est conseillé d'éviter d'ouvrir les pièces jointes des courriels ou de cliquer sur des liens provenant de sources inconnues ou suspectes, de télécharger les logiciels uniquement depuis des sites web officiels et fiables, de maintenir son système d'exploitation et toutes ses applications à jour avec les derniers correctifs de sécurité, d'utiliser un logiciel de sécurité réputé et de le maintenir à jour, et de sauvegarder régulièrement ses fichiers importants afin de minimiser les dommages en cas d'infection. La prudence en ligne et la vigilance face aux comportements suspects restent les défenses les plus efficaces contre ce type de logiciel malveillant.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Kryptik.MGB |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
3e32efb4785b1ce9ea9c462b6b6e79f8
SHA1:
df8e1cf2eef64b22087541b038ac4157be06d14e
SHA256:
3D067744EC7124458D6EE36CBFA83D06885167F37BCB30C4CDB7A0513DE01CA2
Taille du fichier:
1.11 MB 1105615 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Afficher plus
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caractéristiques du fichier
- No Version Info
- ntdll
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 4,056 |
|---|---|
| Blocages potentiellement malveillants : | 0 |
| Blocs autorisés : | 4,056 |
| Blocs inconnus : | 0 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Bulz.QE
- Kryptik.MGB
- Trojan.Agent.Gen.EDR
- Trojan.Agent.Gen.EEK
- Trojan.Agent.Gen.EIC
Afficher plus
- Trojan.Agent.Gen.EIR
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|
| Cert Store Read |
|
| Network Winsock2 |
|
| Network Winsock |
|