Banco de Dados de Ameaças Troianos Trojan.Kryptik.Gen.KGK

Trojan.Kryptik.Gen.KGK

Por CagedTech em Troianos
Publicado em:
Última atualização:

Cartão de pontuação de ameaças

Classificação de popularidade: 20,415
Nível da Ameaça: 80 % (Alto)
Computadores infectados: 2
Visto pela Primeira Vez: September 25, 2026
Visto pela Última Vez: September 28, 2026
SO (s) Afetados: Windows

Trojan.Kryptik.Gen.KGK é um nome de detecção genérico usado por softwares de segurança para sinalizar arquivos que exibem comportamentos ou padrões de código comumente associados a malware do tipo cavalo de Troia. O rótulo "Kryptik" é normalmente aplicado a ameaças que usam técnicas de ofuscação ou compactação para ocultar seu verdadeiro propósito dos mecanismos antivírus, dificultando a determinação da carga útil exata no momento da detecção. Como detalhes técnicos específicos sobre essa variante em particular não são documentados publicamente, este artigo descreve as características e os riscos típicos associados a ameaças dessa família de detecção.

O que essa ameaça faz

Como a maioria dos trojans, o Trojan.Kryptik.Gen.KGK foi projetado para parecer inofensivo ou para se ocultar em um arquivo aparentemente legítimo enquanto executa ações maliciosas secretamente em segundo plano. Detecções genéricas de Kryptik geralmente indicam que o código do arquivo foi criptografado, compactado ou ofuscado de alguma outra forma para evitar a detecção baseada em assinaturas. Os comportamentos típicos associados a esse tipo de trojan incluem o download e a instalação de malware adicional, o roubo de informações confidenciais, como credenciais de login ou dados financeiros, a concessão de acesso não autorizado a invasores remotos ao dispositivo infectado, a modificação das configurações do sistema e a desativação de ferramentas de segurança para evitar a remoção. As ações exatas podem variar significativamente de um arquivo infectado para outro, visto que esta é uma categoria de detecção ampla, e não um malware específico.

Como geralmente chega aos computadores

Os cavalos de Troia desta categoria geralmente se espalham por meio de métodos enganosos, em vez de autorreplicação. Os vetores de infecção típicos incluem anexos maliciosos em e-mails disfarçados de faturas, recibos ou documentos oficiais; atualizações de software falsas ou instaladores de programas crackeados/pirateados; downloads agrupados de sites não confiáveis; links maliciosos compartilhados por meio de aplicativos de mensagens ou redes sociais; e sites comprometidos ou falsificados que enganam os usuários para que baixem arquivos infectados. Como o arquivo geralmente é disfarçado de algo útil ou urgente, os usuários podem executá-lo sem saber, acreditando ser um software legítimo.

Riscos para o usuário

Se um arquivo detectado como Trojan.Kryptik.Gen.KGK estiver ativo em um sistema, as consequências potenciais podem ser graves. Isso pode incluir roubo de informações pessoais ou financeiras, controle remoto não autorizado do dispositivo, instalação de malware adicional, como ransomware ou spyware, degradação do desempenho do sistema e comprometimento da privacidade. Como os trojans geralmente operam silenciosamente, os danos podem se acumular antes que o usuário perceba algo incomum.

Sinais de infecção

Como se trata de uma detecção genérica, os sintomas visíveis variam, mas os usuários devem ficar atentos a sinais de alerta comuns normalmente associados a infecções por trojans, como lentidão ou travamentos inesperados, execução de programas ou processos desconhecidos, desativação de software de segurança sem permissão, atividade de rede incomum, pop-ups ou redirecionamentos de navegador e arquivos novos ou desconhecidos aparecendo no sistema.

Como se manter protegido

Para reduzir o risco de infecção, os usuários devem evitar baixar softwares de fontes não oficiais ou piratas, ter cautela com anexos de e-mail e links de remetentes desconhecidos, manter o sistema operacional e os aplicativos instalados atualizados e usar um software de segurança confiável com verificação em tempo real ativada. Executar verificações completas do sistema regularmente e fazer backup de dados importantes também pode ajudar a minimizar os danos caso ocorra uma infecção. Se um arquivo for sinalizado como Trojan.Kryptik.Gen.KGK, ele deve ser removido ou colocado em quarentena imediatamente, e o sistema deve ser verificado minuciosamente para identificar quaisquer outras ameaças que ele possa ter introduzido.

Relatório de análise

Informação geral

Nome de família: Trojan.Kryptik.Gen.KGK
Status da assinatura: No Signature

Amostras conhecidas

MD5: 9a22de3f72a397903add0c6223fea192
SHA1: 6ec7a558924b293deda45cce1da167cd77f159c3
SHA256: 94941AF3CF3ADB50EEEF1EA1015125EF7D20C05E1558B667D90F1DC9A83D9D33
Tamanho do Arquivo: 330.24 KB.330240 bytes
MD5: db2838446806d01e2814e6bef31457d3
SHA1: 16a773f3f7c5c84f236921c3fc7d09ef6b500b96
SHA256: A94BF80506DF63457B243B0596D2ECA006C6198A87B0E2AE6F5C4A9C377EEC0E
Tamanho do Arquivo: 353.79 KB.353792 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have resources
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
Mostrar mais
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Características do arquivo

  • dll
  • HighEntropy
  • x64

Informações do bloco

Total de blocos: 362
Blocos potencialmente maliciosos: 6
Blocos permitidos: 356
Blocos desconhecidos: 0

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x x 0 x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Bloco Provavelmente Seguro
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso

Famílias semelhantes

Mostrar mais
  • Trojan.Kryptik.Gen.KIM

Utilização da API do Windows

Categoria API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAccessCheckByType
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcAcceptConnectPort
  • ntdll.dll!NtAlpcConnectPort
  • ntdll.dll!NtAlpcConnectPortEx
  • ntdll.dll!NtAlpcCreatePort
  • ntdll.dll!NtAlpcCreateResourceReserve
  • ntdll.dll!NtAlpcCreateSecurityContext
  • ntdll.dll!NtAlpcDeleteSecurityContext
Mostrar mais
  • ntdll.dll!NtAlpcQueryInformation
  • ntdll.dll!NtAlpcQueryInformationMessage
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtAlpcSetInformation
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtCancelWaitCompletionPacket
  • ntdll.dll!NtClearEvent
  • ntdll.dll!NtClose
  • ntdll.dll!NtCompareSigningLevels
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtCreateTimer
  • ntdll.dll!NtCreateWaitCompletionPacket
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtGetCachedSigningLevel
  • ntdll.dll!NtGetCompleteWnfStateSubscription
  • ntdll.dll!NtImpersonateAnonymousToken
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThread
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryEvent
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryObject
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueueApcThread
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationObject
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtSetTimerEx
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnsubscribeWnfStateChange
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForMultipleObjects
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN