Banco de Dados de Ameaças Troianos Trojan.Kryptik.Gen.KDY

Trojan.Kryptik.Gen.KDY

Por CagedTech em Troianos
Publicado em:
Última atualização:

Cartão de pontuação de ameaças

Classificação de popularidade: 14,877
Nível da Ameaça: 80 % (Alto)
Computadores infectados: 4
Visto pela Primeira Vez: September 23, 2026
Visto pela Última Vez: September 28, 2026
SO (s) Afetados: Windows

Trojan.Kryptik.Gen.KDY é um nome de detecção genérico usado por softwares de segurança para identificar um programa cavalo de Troia que foi sinalizado com base em características comportamentais e heurísticas compartilhadas por muitas ameaças da família "Kryptik". Por se tratar de uma detecção genérica, o código exato, a origem e a carga útil específica de qualquer amostra sinalizada como Trojan.Kryptik.Gen.KDY podem variar. Em geral, no entanto, as ameaças detectadas sob esse nome compartilham as principais características comuns aos cavalos de Troia: elas se disfarçam de arquivos legítimos e executam ações maliciosas em um sistema infectado sem o conhecimento ou consentimento do usuário.

O que essa ameaça faz

Como a maioria dos trojans, o Trojan.Kryptik.Gen.KDY é geralmente projetado para operar silenciosamente em segundo plano enquanto executa tarefas maliciosas. Dependendo da variante específica, isso pode incluir o download e a instalação de malware adicional, o registro de teclas digitadas, o roubo de senhas armazenadas ou informações financeiras, a concessão de acesso remoto ao dispositivo infectado a um invasor ou a modificação das configurações do sistema para enfraquecer as proteções de segurança. Muitos trojans dessa categoria também são criados para evitar a detecção, disfarçando seus arquivos, usando técnicas de ofuscação ou desativando ferramentas de segurança, razão pela qual geralmente são sinalizados com uma assinatura heurística genérica "Kryptik" em vez de um nome mais específico.

Como geralmente chega aos computadores

Os cavalos de Troia desse tipo geralmente se espalham por meio de métodos enganosos, em vez de autorreplicação. Os caminhos típicos de infecção incluem:

  • Anexos ou links maliciosos em e-mails disfarçados de faturas, avisos de envio ou outros documentos de aparência legítima.
  • Instaladores agrupados para software pirateado, cracks ou geradores de chaves.
  • Atualizações de software falsas ou downloads de sites não confiáveis.
  • Unidades USB ou mídias externas infectadas
  • Anúncios maliciosos ou sites comprometidos que acionam downloads automáticos.

Como a detecção é heurística por natureza, o método exato de distribuição para cada caso específico pode variar, mas a engenharia social e os downloads disfarçados continuam sendo os vetores mais comuns para esse tipo de malware.

Riscos para o usuário

Uma infecção ativa por um trojan pode expor o usuário a uma série de riscos graves. Estes podem incluir o roubo de dados pessoais ou financeiros sensíveis, acesso remoto não autorizado ao computador, instalação de outros malwares, como ransomware ou spyware, degradação do desempenho do sistema e comprometimento de contas online. Em alguns casos, uma máquina infectada também pode ser usada como parte de uma rede maior de computadores comprometidos sem o conhecimento do proprietário.

Sinais de infecção

Os cavalos de Troia são frequentemente criados para evitar a detecção, portanto os sintomas nem sempre são óbvios. No entanto, os usuários podem notar sinais de alerta, como:

  • Lentidão inesperada ou uso elevado de CPU/memória.
  • Programas ou processos desconhecidos em execução em segundo plano
  • O software de segurança está desativado ou não pode ser atualizado.
  • Travamentos frequentes, congelamentos ou mensagens de erro incomuns
  • Atividade de rede ou uso de dados inexplicáveis
  • Novas barras de ferramentas do navegador, configurações alteradas ou pesquisas redirecionadas

Como se manter protegido

Reduzir o risco de infecção por trojans como este envolve hábitos de computação consistentes e cautelosos. Mantenha seu sistema operacional e todos os softwares atualizados com os patches de segurança mais recentes e evite baixar arquivos ou programas de fontes não oficiais ou não confiáveis. Desconfie de anexos e links de e-mails não solicitados, mesmo que pareçam vir de contatos conhecidos. Use um software de segurança confiável e mantenha-o atualizado para que possa detectar e bloquear ameaças emergentes. Faça backups regulares de arquivos importantes em um local externo ou offline e evite usar software pirata ou geradores de chaves, pois estes são frequentemente usados para distribuir trojans. Praticar hábitos de navegação segura e ficar atento a atividades suspeitas continuam sendo as defesas mais eficazes contra esse tipo de ameaça.

Relatório de análise

Informação geral

Nome de família: Trojan.Kryptik.Gen.KDY
Status da assinatura: No Signature

Amostras conhecidas

MD5: 26894824fd4235293b0ab7aa7a2fa18b
SHA1: a54216d5d59528efa761e6166b87c4e3844aa965
SHA256: E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
Tamanho do Arquivo: 675.84 KB.675840 bytes
MD5: f44a9cfa2682feebc5dab08d10a27dd4
SHA1: 4715f39e4a943d354b04893757038e332b3e0656
SHA256: 5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
Tamanho do Arquivo: 659.46 KB.659456 bytes
MD5: 726223c7b388230f05c93d1c5fc0f011
SHA1: 2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256: C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
Tamanho do Arquivo: 642.56 KB.642560 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar mais
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Informações sobre a versão do Windows PE

Nome Valor
Company Name
  • Scugut Labs
  • Weacrifli Interactive
  • Zealul Interactive, Inc.
File Description
  • Scugut
  • Stiquax
  • Weacrifli Client
File Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044
Internal Name
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Legal Copyright
  • Copyright (C) 2017-2019 Weacrifli Interactive
  • Copyright (C) 2020 Scugut Labs
  • Copyright © 2018 Zealul Interactive, Inc.. All rights reserved.
Original Filename
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Product Name
  • Scugut
  • Stiquax
  • Weacrifli
Product Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044

Características do arquivo

  • GetConsoleWindow
  • ntdll
  • x64

Informações do bloco

Total de blocos: 907
Blocos potencialmente maliciosos: 128
Blocos permitidos: 654
Blocos desconhecidos: 125

Mapa visual

? x 0 0 0 ? ? ? 0 x ? ? 0 ? 0 ? ? ? ? x x 0 0 ? x 0 0 0 ? 0 0 0 0 0 ? ? 0 0 0 ? 0 ? ? ? x ? ? ? x x 0 0 0 0 x x x 0 0 x 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 ? 0 x 0 0 0 ? ? x ? x x ? ? x ? ? ? 0 ? 0 0 0 0 0 0 0 0 x 0 ? x 0 0 0 ? 0 ? ? 0 x 0 0 0 ? ? ? ? 0 ? 0 x ? 0 ? 0 ? ? ? 0 0 0 0 0 x ? 0 x x 0 ? x 0 ? x ? ? ? 0 ? 0 ? x 0 x 0 x 0 0 ? ? x ? x ? ? ? x ? ? x 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 x x x ? 0 0 x 0 0 0 0 0 ? x x ? 0 0 x 0 0 x x ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x x 0 ? ? 0 0 0 0 0 ? ? ? 0 x x 0 x x ? ? x ? 0 x 0 x x 0 x ? 0 x 0 0 x 0 0 x ? ? x 0 0 0 x 0 0 0 0 x x ? 0 0 0 0 0 ? 0 ? 0 x ? 0 0 0 ? x x ? 0 x ? ? x 0 x x 0 ? x 0 ? 0 0 ? 0 0 0 ? ? 0 0 0 x 0 0 0 ? x x x 0 x 0 x 0 0 ? x 0 ? 0 ? 0 x 0 x ? 0 0 0 0 0 0 0 0 x x 0 x 0 0 x ? 0 ? 0 0 x x 0 x x ? x x 0 x 0 ? x 0 x 0 ? 0 x ? ? ? ? ? x ? x ? x x ? 0 0 x 0 0 x 0 ? x x x 0 x 0 x x x 0 x x 0 x 0 x x x 0 0 x 0 0 0 x x 0 x 0 x 0 ? x ? x ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x x 0 ? 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Bloco Provavelmente Seguro
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso

Famílias semelhantes

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.JTY

Arquivos modificados

Arquivo Atributos
c:\program files (x86)\evinces\wullaftirth.txt Generic Write,Read Attributes
c:\program files (x86)\nodejs\irtsuiarry.dat Generic Write,Read Attributes
c:\program files\extragalactic\eiasteow.inf Generic Write,Read Attributes
c:\program files\morphism\cyruiniotiouty Generic Write,Read Attributes
c:\program files\qbittorrent\bleeftews.pdf Generic Write,Read Attributes
c:\programdata\fertiliser\sweiaftuien.txt Generic Write,Read Attributes

Utilização da API do Windows

Categoria API
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN