Database delle minacce Trojan Trojan.Kryptik.Gen.KDY

Trojan.Kryptik.Gen.KDY

Entro CagedTech nel Trojan
Pubblicato:
Ultimo aggiornamento:

Cartoncino segnapunti di minaccia

Classifica di popolarità: 14,877
Livello di minaccia: 80 % (Alto)
Computer infetti: 4
Visto per la prima volta: September 23, 2026
Ultima visualizzazione: September 28, 2026
Sistemi operativi interessati: Windows

Trojan.Kryptik.Gen.KDY è un nome di rilevamento generico utilizzato dai software di sicurezza per identificare un programma trojan che è stato segnalato in base a caratteristiche comportamentali ed euristiche condivise da molte minacce della più ampia famiglia "Kryptik". Poiché si tratta di un rilevamento generico, il codice esatto, l'origine e il payload specifico di un dato campione segnalato come Trojan.Kryptik.Gen.KDY possono variare. In generale, tuttavia, le minacce rilevate con questo nome condividono le caratteristiche principali comuni ai trojan: si mascherano da file legittimi ed eseguono azioni dannose su un sistema infetto senza la conoscenza o il consenso dell'utente.

Cosa fa questa minaccia

Come la maggior parte dei trojan, Trojan.Kryptik.Gen.KDY è generalmente progettato per operare silenziosamente in background mentre esegue attività dannose. A seconda della variante specifica, ciò può includere il download e l'installazione di malware aggiuntivo, la registrazione delle sequenze di tasti, il furto di password o informazioni finanziarie memorizzate, la concessione a un aggressore remoto dell'accesso al dispositivo infetto o la modifica delle impostazioni di sistema per indebolire le protezioni di sicurezza. Molti trojan di questa categoria sono inoltre progettati per eludere il rilevamento mascherando i propri file, utilizzando tecniche di offuscamento o disabilitando gli strumenti di sicurezza, motivo per cui spesso vengono segnalati con una firma euristica generica "Kryptik" anziché con un nome più specifico.

Come solitamente si installa sui computer

I trojan di questo tipo si diffondono comunemente tramite metodi ingannevoli piuttosto che attraverso l'autoreplicazione. I percorsi di infezione tipici includono:

  • Allegati o link dannosi inviati tramite e-mail, camuffati da fatture, avvisi di spedizione o altri documenti dall'aspetto legittimo.
  • Programmi di installazione inclusi per software pirata, crack o generatori di chiavi.
  • Aggiornamenti software falsi o download da siti web inaffidabili
  • Unità USB o supporti esterni infetti
  • Pubblicità dannose o siti web compromessi che attivano download automatici

Poiché il rilevamento è di natura euristica, il metodo di diffusione esatto può variare da caso a caso, ma l'ingegneria sociale e i download mascherati rimangono i vettori più comuni per questo tipo di malware.

Rischi per l’utente

Un'infezione da trojan attiva può esporre l'utente a una serie di gravi rischi. Questi possono includere il furto di dati personali o finanziari sensibili, l'accesso remoto non autorizzato al computer, l'installazione di ulteriore malware come ransomware o spyware, il degrado delle prestazioni del sistema e la compromissione degli account online. In alcuni casi, un computer infetto può anche essere utilizzato come parte di una rete più ampia di computer compromessi all'insaputa del proprietario.

Segni di infezione

I trojan sono spesso progettati per eludere il rilevamento, quindi i sintomi non sono sempre evidenti. Tuttavia, gli utenti potrebbero notare segnali di allarme come:

  • Rallentamenti imprevisti o elevato utilizzo di CPU/memoria
  • Programmi o processi sconosciuti in esecuzione in background
  • Il software di sicurezza è disabilitato o non è in grado di aggiornarsi
  • Arresti anomali frequenti, blocchi o messaggi di errore insoliti
  • Attività di rete o utilizzo dei dati inspiegabili
  • Nuove barre degli strumenti del browser, impostazioni modificate o ricerche reindirizzate

Come rimanere protetti

Ridurre il rischio di infezione da trojan come questo richiede abitudini informatiche costanti e prudenti. Mantieni il sistema operativo e tutti i software aggiornati con le patch di sicurezza più recenti ed evita di scaricare file o programmi da fonti non ufficiali o inaffidabili. Fai attenzione agli allegati e ai link di posta elettronica non richiesti, anche se sembrano provenire da contatti familiari. Utilizza un software di sicurezza affidabile e mantienilo aggiornato in modo che possa rilevare e bloccare le minacce emergenti. Esegui regolarmente il backup dei file importanti in una posizione esterna o offline ed evita di utilizzare software pirata o generatori di chiavi, poiché questi vengono spesso utilizzati per distribuire trojan. Adottare abitudini di navigazione sicure e rimanere vigili su attività sospette rimangono le difese più efficaci contro questo tipo di minaccia.

Rapporto di analisi

Informazione Generale

Cognome: Trojan.Kryptik.Gen.KDY
Stato della firma: No Signature

Campioni noti

MD5: 26894824fd4235293b0ab7aa7a2fa18b
SHA1: a54216d5d59528efa761e6166b87c4e3844aa965
SHA256: E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
Dimensione del file: 675.84 KB.675840 byte
MD5: f44a9cfa2682feebc5dab08d10a27dd4
SHA1: 4715f39e4a943d354b04893757038e332b3e0656
SHA256: 5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
Dimensione del file: 659.46 KB.659456 byte
MD5: 726223c7b388230f05c93d1c5fc0f011
SHA1: 2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256: C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
Dimensione del file: 642.56 KB.642560 byte

Attributi di Windows Portable Executable

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostra altro
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Informazioni sulla versione di Windows PE

Nome Valore
Company Name
  • Scugut Labs
  • Weacrifli Interactive
  • Zealul Interactive, Inc.
File Description
  • Scugut
  • Stiquax
  • Weacrifli Client
File Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044
Internal Name
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Legal Copyright
  • Copyright (C) 2017-2019 Weacrifli Interactive
  • Copyright (C) 2020 Scugut Labs
  • Copyright © 2018 Zealul Interactive, Inc.. All rights reserved.
Original Filename
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Product Name
  • Scugut
  • Stiquax
  • Weacrifli
Product Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044

Caratteristiche dei file

  • GetConsoleWindow
  • ntdll
  • x64

Informazioni sul blocco

Blocchi totali: 907
Blocchi potenzialmente dannosi: 128
Blocchi consentiti: 654
Blocchi sconosciuti: 125

Mappa visiva

? x 0 0 0 ? ? ? 0 x ? ? 0 ? 0 ? ? ? ? x x 0 0 ? x 0 0 0 ? 0 0 0 0 0 ? ? 0 0 0 ? 0 ? ? ? x ? ? ? x x 0 0 0 0 x x x 0 0 x 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 ? 0 x 0 0 0 ? ? x ? x x ? ? x ? ? ? 0 ? 0 0 0 0 0 0 0 0 x 0 ? x 0 0 0 ? 0 ? ? 0 x 0 0 0 ? ? ? ? 0 ? 0 x ? 0 ? 0 ? ? ? 0 0 0 0 0 x ? 0 x x 0 ? x 0 ? x ? ? ? 0 ? 0 ? x 0 x 0 x 0 0 ? ? x ? x ? ? ? x ? ? x 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 x x x ? 0 0 x 0 0 0 0 0 ? x x ? 0 0 x 0 0 x x ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x x 0 ? ? 0 0 0 0 0 ? ? ? 0 x x 0 x x ? ? x ? 0 x 0 x x 0 x ? 0 x 0 0 x 0 0 x ? ? x 0 0 0 x 0 0 0 0 x x ? 0 0 0 0 0 ? 0 ? 0 x ? 0 0 0 ? x x ? 0 x ? ? x 0 x x 0 ? x 0 ? 0 0 ? 0 0 0 ? ? 0 0 0 x 0 0 0 ? x x x 0 x 0 x 0 0 ? x 0 ? 0 ? 0 x 0 x ? 0 0 0 0 0 0 0 0 x x 0 x 0 0 x ? 0 ? 0 0 x x 0 x x ? x x 0 x 0 ? x 0 x 0 ? 0 x ? ? ? ? ? x ? x ? x x ? 0 0 x 0 0 x 0 ? x x x 0 x 0 x x x 0 x x 0 x 0 x x x 0 0 x 0 0 0 x x 0 x 0 x 0 ? x ? x ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x x 0 ? 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Probabile blocco di sicurezza
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso

Famiglie simili

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.JTY

File modificati

File Attributi
c:\program files (x86)\evinces\wullaftirth.txt Generic Write,Read Attributes
c:\program files (x86)\nodejs\irtsuiarry.dat Generic Write,Read Attributes
c:\program files\extragalactic\eiasteow.inf Generic Write,Read Attributes
c:\program files\morphism\cyruiniotiouty Generic Write,Read Attributes
c:\program files\qbittorrent\bleeftews.pdf Generic Write,Read Attributes
c:\programdata\fertiliser\sweiaftuien.txt Generic Write,Read Attributes

Utilizzo delle API di Windows

Categoria API
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN