Trojan.Kryptik.VY
Trojan.Kryptik.VY est un nom de détection utilisé pour identifier un membre de la vaste famille de chevaux de Troie « Kryptik ». Le terme « Kryptik » est généralement employé par les outils de sécurité pour désigner les menaces obscurcies ou dissimulées de manière à masquer leur véritable objectif et à échapper à la détection. En l'absence de détails techniques précis concernant cette variante, cet article explique les caractéristiques généralement connues des menaces de cette catégorie afin de vous permettre d'appréhender les risques encourus et la marche à suivre si vous pensez que votre système est infecté.
Table des matières
Ce que cette menace fait généralement
Les chevaux de Troie classés sous l'étiquette Kryptik sont généralement conçus pour dissimuler un code malveillant dans un fichier d'apparence inoffensive. Une fois exécuté, ce type de cheval de Troie tente généralement d'effectuer des actions en arrière-plan à l'insu de l'utilisateur, telles que la connexion à des serveurs distants, le téléchargement de composants malveillants supplémentaires, la modification des paramètres système ou la collecte d'informations depuis l'appareil infecté. Les capacités exactes de Trojan.Kryptik.VY n'étant pas confirmées, les utilisateurs doivent prendre toute détection de cette menace au sérieux et considérer qu'elle pourrait exécuter n'importe quelle action malveillante typique des infections par cheval de Troie.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de cette catégorie se propagent généralement par des méthodes trompeuses plutôt que par auto-réplication. Les voies d'infection courantes pour ce type de menace comprennent généralement :
- Pièces jointes ou liens par courriel déguisés en factures, documents ou autres fichiers légitimes
- Téléchargements groupés provenant de sources de logiciels non officielles ou piratées
- fausses mises à jour logicielles ou installateurs d'applications piratés
- Publicités malveillantes ou sites web compromis qui incitent à des téléchargements indésirables
Comme il s'agit de méthodes de distribution typiques pour ce type de logiciel malveillant et non de détails spécifiques à cette variante, les utilisateurs doivent faire preuve de prudence avec tout fichier ou lien provenant d'une source non vérifiée.
Risques pour l’utilisateur
Si un cheval de Troie de ce type est actif sur un système, il peut exposer l'utilisateur à plusieurs risques potentiels typiques de cette catégorie de logiciels malveillants, notamment :
- Vol d'informations personnelles, financières ou de connexion
- Installation de logiciels malveillants supplémentaires, tels que des logiciels espions, des rançongiciels ou des portes dérobées
- Performances système réduites en raison de processus d'arrière-plan non autorisés
- Perte de contrôle sur certaines fonctions ou certains paramètres du système
Signes d’infection
Les chevaux de Troie de type Kryptik étant souvent conçus pour rester invisibles, leurs symptômes peuvent être peu nombreux et évidents. Toutefois, certains signes avant-coureurs de ce type de menace incluent des ralentissements système inattendus, une activité réseau inhabituelle, des processus inconnus s'exécutant en arrière-plan, la désactivation inexpliquée des logiciels de sécurité, ou encore l'apparition soudaine de fenêtres publicitaires intempestives et des modifications du navigateur. L'absence de symptômes ne garantit pas l'absence d'infection, la furtivité étant une caractéristique essentielle de cette catégorie de logiciels malveillants.
Comment rester protégé
Pour réduire le risque d'infection par des menaces telles que Trojan.Kryptik.VY, il est conseillé aux utilisateurs de maintenir leur système d'exploitation et leurs logiciels à jour, d'éviter de télécharger des fichiers ou de cliquer sur des liens provenant de sources inconnues ou non fiables, de se méfier des pièces jointes, même provenant d'expéditeurs qui semblent familiers, et d'éviter les logiciels piratés ou les outils de piratage, souvent vecteurs de ce type de logiciel malveillant. Sauvegarder régulièrement ses données importantes et utiliser des outils de sécurité fiables et à jour pour analyser le système permet également de détecter et d'éliminer les menaces avant qu'elles ne causent des dommages importants.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Kryptik.VY |
|---|---|
| Statut de la signature : | Self Signed |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
643ca36fa0c5e415437a505ef813f805
SHA1:
c98cca1eeac93c577fe7ef0f329b54b2d5bb76e8
SHA256:
A0EB8D24B005F1940761AF44ECF9148E9924EF241B880C0F8EC15E63A83AF5C2
Taille du fichier:
7.25 MB 7245752 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Signatures numériques
Signatures numériques
Cette section répertorie les signatures numériques associées aux échantillons de cette famille. Lors de l'analyse et de la vérification des signatures numériques, il est essentiel de s'assurer que l'autorité racine de la signature est une entité reconnue et digne de confiance, et que le statut de la signature est valide. Les logiciels malveillants sont souvent signés avec des signatures numériques « auto-signées » non fiables (facilement créables par un auteur de logiciel malveillant sans vérification). Ils peuvent également être signés par des signatures légitimes dont le statut est invalide, ou par des signatures provenant d'autorités racines douteuses, avec des noms de « signataire » falsifiés ou trompeurs.| Signataire | Racine | Statut |
|---|---|---|
| Apex Vector Collective | Apex Vector Collective | Self Signed |
Caractéristiques du fichier
- golang
- No Version Info
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 9,887 |
|---|---|
| Blocages potentiellement malveillants : | 835 |
| Blocs autorisés : | 4,327 |
| Blocs inconnus : | 4,725 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|