Перейти к содержанию
  • Язык

Вредонос в чатах Телеграмм

(0 отзывов)

Ну что ж, случилось чудо ^_^. Какой-то веселый парень решил поиграть в археолога, откопал нам скрижали древних шумеров в виде трояна семейства Kryptik и занес в чат Telegram.

Краткий поверхностный анализ показывает, что, хотя «криптики» и славились своими способностями скрываться от антивирусов в далеком 2015, сегодня у них это получается крайне плохо (Боже мой, да даже встроенный антивирус Windows справился с детектом).

image.thumb.png.99e9ebcd75c804a185ca6713ab78eafc.png

Однако, всегда полезно копнуть в историю и вспомнить, с какими угрозами кибербезопасности сталкивались в 2к15, чтобы лишний раз напомнить себе НЕ ОТКРЫВАТЬ КАКИЕ-ТО ЛЕВЫЕ НЕПОНЯТНЫЕ ФАЙЛЫ ЧЕРТ ЗНАЕТ, ОТ КОГО, И ЧЕРТ ЗНАЕТ, ОТКУДА.

Для начала, проанализируем те предупреждения, которые нам выкатили в Virus Total различные антивирусы. Файл был идентифицирован множеством антивирусных движков как вредоносный, что указывает на высокую вероятность того, что он действительно содержит вредоносное ПО.

image.png.d9904cf749fe44fddeab03ab415ae3c5.png

Итак, что же оно нашло:

- HEUR/AGEN.1364986 (Эвристическое обнаружение). Это означает, что файл вредоносный на основе его поведения или характеристик, а не на основе сигнатуры уже известного вируса.

- Win.Keylogger.Lazy-10031941-0 указывает на то, что файл может содержать кейлоггер(программу, которая записывает нажатия клавиш для кражи конфиденциальной информации).

- Trojan.Win32.Krypt, W32/Kryptik.HXDB!tr, и другие варианты с Kryptik указывает, что файл ассоциируется с троянским вирусом семейства Kryptik

- Trojan-Dropper.Win32.Convagent.gen и Trojan.Win32.Convagent.b!c . Это обозначение указывает на троянскую программу, которая может "выпускать" или устанавливать дополнительные вредоносные программы на зараженный компьютер.

- Trojan.Malware.300983.susgen и Trojan:Win32/Caynamer.A!ml – различные типы троянских угроз

- Static AI - Malicious Archive и Mal/Generic-S - общие вредоносные программы, обнаруженные статическим анализом или искусственным интеллектом.

Самая сладенькая часть тут, конечно, про Kryptik. Тот факт, что в связке с ним летит кейлоггер и конвагент – база.

Итак, что же такое этот Kryptik?

Гений, миллиардер, плейбой, филантроп (на самом деле, нет).

Троянский вирус семейства Kryptik — это тип вредоносного программного обеспечения, который известен своей способностью уклоняться от обнаружения антивирусными программами. Он относится к категории троянов, что означает, что он маскируется под законное программное обеспечение, чтобы обмануть пользователей на его установку. После активации в системе, Kryptik может выполнять ряд вредоносных действий, включая кражу данных, установку других вредоносных программ и предоставление удаленного доступа к зараженному компьютеру.

Вот несколько ключевых характеристик вируса семейства Kryptik:

1. Вирусы Kryptik часто являются полиморфными, что означает, что они могут изменять свой код при каждой установке, чтобы избегать обнаружения антивирусными программами, которые обычно ищут определенные сигнатуры в коде.

2. Чтобы скрыть свое присутствие, Kryptik может использовать руткиты — вредоносные программы, которые помогают скрыть вредоносное ПО от пользователя и антивирусных программ, изменяя стандартное поведение операционной системы.

3. Вирусы Kryptik могут использовать различные методы, чтобы обойти механизмы защиты, включая обфускацию кода, эксплуатацию уязвимостей и использование уклончивых сетевых протоколов.

4. Они могут воровать личные данные, такие как логины и пароли, данные кредитных карт и другую конфиденциальную информацию.

5. Зараженные машины могут быть присоединены к ботнету, сети зараженных компьютеров, которые могут быть управляемы злоумышленниками для проведения DDoS-атак, распространения спама или майнинга криптовалют.

6. Трояны Kryptik могут предоставлять злоумышленникам удаленный доступ к зараженному устройству, что позволяет проводить различные вредоносные операции без ведома пользователя.

7. В некоторых случаях Kryptik может обновлять себя для установки дополнительного вредоносного ПО или для обновления своих компонентов до последних версий, чтобы избежать обнаружения и устранения.

Из-за всех этих уклончивых техник, вирусы семейства Kryptik являются сложной и серьезной угрозой. Для защиты от них важно использовать надежное антивирусное программное обеспечение, регулярно обновлять операционную систему и другие программы, а также соблюдать осторожность при загрузке подозрительных файлов на свой компьютер.

 

 

0 высказываний

Рекомендуемые комментарии

Высказываний нет...

Посетитель
Добавить высказывание...

Важная сводка

Мы разместили cookie-файлы на твоё устройство, чтобы помочь сделать этот форум лучше. Ты можешь корректировать своё управление cookie-файлами, или же продолжить без каких-либо корректировок.

Иконка перчаток с несколькими звуками
Иконка перчаток

Досье

Навигация

Розыск

Розыск

Настройка push-извещений браузера

Chrome (Android)
  1. Нажми на значок замка рядом с адресной строкой.
  2. Нажми Разрешения → Извещения.
  3. Корректируй свои предпочтения.
Chrome (Desktop)
  1. Нажми на значок замка в адресной строке.
  2. Выбери Управление сайта.
  3. Разыщи Изввещения и корректируй свои предпочтения.