Trojan.Kryptik.Gen.KGK
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação de Popularidade: A classificação de uma ameaça específica no Banco de Dados de Ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
| Classificação de popularidade: | 20,415 |
| Nível da Ameaça: | 80 % (Alto) |
| Computadores infectados: | 2 |
| Visto pela Primeira Vez: | September 25, 2026 |
| Visto pela Última Vez: | September 28, 2026 |
| SO (s) Afetados: | Windows |
Trojan.Kryptik.Gen.KGK é um nome de detecção genérico usado por softwares de segurança para sinalizar arquivos que exibem comportamentos ou padrões de código comumente associados a malware do tipo cavalo de Troia. O rótulo "Kryptik" é normalmente aplicado a ameaças que usam técnicas de ofuscação ou compactação para ocultar seu verdadeiro propósito dos mecanismos antivírus, dificultando a determinação da carga útil exata no momento da detecção. Como detalhes técnicos específicos sobre essa variante em particular não são documentados publicamente, este artigo descreve as características e os riscos típicos associados a ameaças dessa família de detecção.
Índice
O que essa ameaça faz
Como a maioria dos trojans, o Trojan.Kryptik.Gen.KGK foi projetado para parecer inofensivo ou para se ocultar em um arquivo aparentemente legítimo enquanto executa ações maliciosas secretamente em segundo plano. Detecções genéricas de Kryptik geralmente indicam que o código do arquivo foi criptografado, compactado ou ofuscado de alguma outra forma para evitar a detecção baseada em assinaturas. Os comportamentos típicos associados a esse tipo de trojan incluem o download e a instalação de malware adicional, o roubo de informações confidenciais, como credenciais de login ou dados financeiros, a concessão de acesso não autorizado a invasores remotos ao dispositivo infectado, a modificação das configurações do sistema e a desativação de ferramentas de segurança para evitar a remoção. As ações exatas podem variar significativamente de um arquivo infectado para outro, visto que esta é uma categoria de detecção ampla, e não um malware específico.
Como geralmente chega aos computadores
Os cavalos de Troia desta categoria geralmente se espalham por meio de métodos enganosos, em vez de autorreplicação. Os vetores de infecção típicos incluem anexos maliciosos em e-mails disfarçados de faturas, recibos ou documentos oficiais; atualizações de software falsas ou instaladores de programas crackeados/pirateados; downloads agrupados de sites não confiáveis; links maliciosos compartilhados por meio de aplicativos de mensagens ou redes sociais; e sites comprometidos ou falsificados que enganam os usuários para que baixem arquivos infectados. Como o arquivo geralmente é disfarçado de algo útil ou urgente, os usuários podem executá-lo sem saber, acreditando ser um software legítimo.
Riscos para o usuário
Se um arquivo detectado como Trojan.Kryptik.Gen.KGK estiver ativo em um sistema, as consequências potenciais podem ser graves. Isso pode incluir roubo de informações pessoais ou financeiras, controle remoto não autorizado do dispositivo, instalação de malware adicional, como ransomware ou spyware, degradação do desempenho do sistema e comprometimento da privacidade. Como os trojans geralmente operam silenciosamente, os danos podem se acumular antes que o usuário perceba algo incomum.
Sinais de infecção
Como se trata de uma detecção genérica, os sintomas visíveis variam, mas os usuários devem ficar atentos a sinais de alerta comuns normalmente associados a infecções por trojans, como lentidão ou travamentos inesperados, execução de programas ou processos desconhecidos, desativação de software de segurança sem permissão, atividade de rede incomum, pop-ups ou redirecionamentos de navegador e arquivos novos ou desconhecidos aparecendo no sistema.
Como se manter protegido
Para reduzir o risco de infecção, os usuários devem evitar baixar softwares de fontes não oficiais ou piratas, ter cautela com anexos de e-mail e links de remetentes desconhecidos, manter o sistema operacional e os aplicativos instalados atualizados e usar um software de segurança confiável com verificação em tempo real ativada. Executar verificações completas do sistema regularmente e fazer backup de dados importantes também pode ajudar a minimizar os danos caso ocorra uma infecção. Se um arquivo for sinalizado como Trojan.Kryptik.Gen.KGK, ele deve ser removido ou colocado em quarentena imediatamente, e o sistema deve ser verificado minuciosamente para identificar quaisquer outras ameaças que ele possa ter introduzido.
Relatório de análise
Informação geral
| Nome de família: | Trojan.Kryptik.Gen.KGK |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
9a22de3f72a397903add0c6223fea192
SHA1:
6ec7a558924b293deda45cce1da167cd77f159c3
SHA256:
94941AF3CF3ADB50EEEF1EA1015125EF7D20C05E1558B667D90F1DC9A83D9D33
Tamanho do Arquivo:
330.24 KB.330240 bytes
|
|
MD5:
db2838446806d01e2814e6bef31457d3
SHA1:
16a773f3f7c5c84f236921c3fc7d09ef6b500b96
SHA256:
A94BF80506DF63457B243B0596D2ECA006C6198A87B0E2AE6F5C4A9C377EEC0E
Tamanho do Arquivo:
353.79 KB.353792 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Mostrar mais
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características do arquivo
- dll
- HighEntropy
- x64
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 362 |
|---|---|
| Blocos potencialmente maliciosos: | 6 |
| Blocos permitidos: | 356 |
| Blocos desconhecidos: | 0 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- Rozena.LO
- Trojan.Downloader.Gen.AOG
- Trojan.Kryptik.Gen.INZ
- Trojan.Kryptik.Gen.IPF
- Trojan.Kryptik.Gen.KGK
Mostrar mais
- Trojan.Kryptik.Gen.KIM
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|