Trojan.Kryptik.MNC
Trojan.Kryptik.MNC est un nom de détection utilisé par les logiciels de sécurité pour identifier un programme malveillant appartenant à la famille des chevaux de Troie « Kryptik ». Les programmes signalés par ce nom sont généralement conçus pour dissimuler leur véritable objectif par des techniques d'obfuscation ou de compression, ce qui rend difficile pour les utilisateurs et certains outils de sécurité de comprendre immédiatement la fonction du fichier. Comme les noms de détection de ce type sont souvent génériques, le comportement exact d'un échantillon spécifique peut varier, mais il présente généralement les caractéristiques destructrices communes aux chevaux de Troie.
Table des matières
Que fait Trojan.Kryptik.MNC ?
Comme la plupart des chevaux de Troie, Trojan.Kryptik.MNC est conçu pour exécuter des actions malveillantes sur un ordinateur infecté tout en échappant à la détection. Ce type de menace se caractérise généralement par l'exécution de processus cachés en arrière-plan, la modification des paramètres système et la tentative de persistance de sa présence, ce qui lui permet de continuer à fonctionner même après le redémarrage de l'ordinateur. De nombreux chevaux de Troie de cette famille servent également de vecteur d'infection pour d'autres logiciels malveillants ; une machine infectée peut donc se retrouver compromise par plusieurs menaces simultanément. Certaines variantes peuvent enregistrer les frappes au clavier, voler les identifiants enregistrés, donner à des attaquants distants un accès au système ou consommer discrètement des ressources système pour des tâches non autorisées par l'utilisateur.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de ce type se propagent généralement par des méthodes trompeuses plutôt qu'en exploitant une vulnérabilité spécifique. Les vecteurs d'infection typiques incluent les pièces jointes malveillantes, les liens dans les spams, les fausses mises à jour logicielles, les téléchargements de logiciels piratés, les installateurs groupés provenant de sites web non fiables et les publicités malveillantes. Souvent, les utilisateurs installent eux-mêmes le cheval de Troie sans le savoir, en ouvrant un fichier dissimulé ou en exécutant un programme d'apparence légitime qui cache en réalité une charge utile malveillante.
Risques pour l’utilisateur
Une infection par le cheval de Troie Kryptik MNC peut exposer les utilisateurs à de nombreux risques graves. Parmi ceux-ci figurent le vol d'informations personnelles ou financières, l'accès à distance non autorisé à l'appareil, l'installation d'autres logiciels malveillants, la dégradation des performances du système et une atteinte potentielle à la vie privée si des données sensibles sont interceptées ou transmises à des attaquants. Les chevaux de Troie agissant souvent silencieusement, les dommages peuvent s'accumuler avant même que l'utilisateur ne remarque quoi que ce soit d'inhabituel.
Signes d’infection
Ce type de logiciel malveillant étant conçu pour rester dissimulé, les signes d'infection ne sont pas toujours évidents. Cependant, les utilisateurs peuvent remarquer des symptômes inhabituels tels que :
- Performances de l'ordinateur inférieures à la normale
- Plantages ou blocages inattendus
- Processus inconnus en cours d'exécution dans le gestionnaire des tâches
- Modifications des paramètres du navigateur ou du système sans autorisation
- Augmentation inexpliquée de l'activité du réseau
- Logiciel de sécurité désactivé ou dysfonctionnant de manière inattendue
Comment rester protégé
Pour protéger son ordinateur contre des menaces comme le cheval de Troie Kryptik MNC, il est essentiel d'adopter des pratiques informatiques sûres. Il est recommandé d'éviter d'ouvrir les pièces jointes des courriels ou de cliquer sur les liens provenant d'expéditeurs inconnus ou suspects, de s'abstenir de télécharger des logiciels depuis des sources non officielles ou piratées, et de maintenir son système d'exploitation et ses applications à jour avec les derniers correctifs de sécurité. L'utilisation d'un logiciel de sécurité fiable et la réalisation d'analyses système régulières permettent de détecter et de supprimer les menaces avant qu'elles ne causent des dommages importants. La sauvegarde des fichiers importants réduit également l'impact d'une éventuelle infection, et la prudence lors de la navigation sur des sites web inconnus ou de l'acceptation de téléchargements non sollicités demeure l'un des moyens les plus efficaces de prévenir les infections par des chevaux de Troie.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Kryptik.MNC |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
d9a59d1c7dd33194de5f796b5e69387d
SHA1:
6095f495fa934b2475ef2f59d0511bf253eff8c5
SHA256:
8C133D0E9EB1AD4D4BBD1D873094EFFE547537C5BEDF9BD39CD062F95B076A86
Taille du fichier:
7.13 MB 7133184 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caractéristiques du fichier
- 2+ executable sections
- golang
- HighEntropy
- No Version Info
- upx
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 16,612 |
|---|---|
| Blocages potentiellement malveillants : | 9,217 |
| Blocs autorisés : | 7,275 |
| Blocs inconnus : | 120 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Kryptik.NGTA
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
|