Trojan.Kryptik.Gen.KDY

К CagedTech году в Трояны году
Опубликовано:
Последнее обновление:

Карта показателей угрозы

Рейтинг популярности: 14,877
Уровень угрозы: 80 % (Высокая)
Зараженные компьютеры: 4
Первый раз: September 23, 2026
Последний визит: September 28, 2026
ОС(а) Затронутые: Windows

Trojan.Kryptik.Gen.KDY — это общее название, используемое программным обеспечением безопасности для идентификации троянской программы, помеченной на основе поведенческих и эвристических характеристик, общих для многих угроз из более широкого семейства «Kryptik». Поскольку это общее название, точный код, происхождение и конкретная полезная нагрузка любого образца, помеченного как Trojan.Kryptik.Gen.KDY, могут различаться. Однако в целом угрозы, обнаруженные под этим названием, обладают основными характеристиками, общими для троянов: они маскируются под легитимные файлы и выполняют вредоносные действия в зараженной системе без ведома или согласия пользователя.

Что делает эта угроза?

Как и большинство троянов, Trojan.Kryptik.Gen.KDY обычно разработан для работы в фоновом режиме, выполняя вредоносные задачи. В зависимости от конкретного варианта, это может включать загрузку и установку дополнительного вредоносного ПО, запись нажатий клавиш, кражу сохраненных паролей или финансовой информации, предоставление удаленному злоумышленнику доступа к зараженному устройству или изменение системных настроек для ослабления защиты. Многие трояны этой категории также созданы для того, чтобы избегать обнаружения, маскируя свои файлы, используя методы обфускации или отключая средства защиты, поэтому их часто помечают общей эвристической сигнатурой «Kryptik», а не более конкретным названием.

Как это обычно попадает на компьютеры

Троянские программы этого типа обычно распространяются обманным путем, а не путем самовоспроизведения. Типичные пути заражения включают:

  • Вредоносные вложения или ссылки в электронных письмах, замаскированные под счета-фактуры, уведомления об отправке или другие документы, выглядящие вполне законными.
  • Встроенные установщики пиратского программного обеспечения, кряки или генераторы ключей.
  • Поддельные обновления программного обеспечения или загрузки с ненадежных веб-сайтов.
  • Заражённые USB-накопители или внешние носители информации
  • Вредоносная реклама или взломанные веб-сайты, запускающие автоматическую загрузку.

Поскольку обнаружение носит эвристический характер, точный способ доставки в каждом конкретном случае может отличаться, но социальная инженерия и замаскированные загрузки остаются наиболее распространенными векторами распространения этого типа вредоносного ПО.

Риски для пользователя

Активная троянская программа может подвергнуть пользователя ряду серьезных рисков. К ним относятся кража конфиденциальных личных или финансовых данных, несанкционированный удаленный доступ к компьютеру, установка дополнительного вредоносного ПО, такого как программы-вымогатели или шпионские программы, снижение производительности системы и компрометация онлайн-аккаунтов. В некоторых случаях зараженный компьютер может также использоваться как часть более крупной сети скомпрометированных компьютеров без ведома владельца.

Признаки инфекции

Троянские программы часто создаются таким образом, чтобы избежать обнаружения, поэтому симптомы не всегда очевидны. Однако пользователи могут заметить такие предупреждающие признаки, как:

  • Неожиданные замедления работы или высокая загрузка ЦП/памяти.
  • Незнакомые программы или процессы, работающие в фоновом режиме.
  • Программное обеспечение безопасности отключено или не может быть обновлено.
  • Частые сбои, зависания или необычные сообщения об ошибках.
  • Необъяснимая сетевая активность или использование данных.
  • Новые панели инструментов браузера, измененные настройки или перенаправленные поисковые запросы.

Как обеспечить свою безопасность

Снижение риска заражения троянскими программами, подобными этой, включает в себя последовательные и осторожные действия за компьютером. Поддерживайте свою операционную систему и все программное обеспечение в актуальном состоянии, устанавливая последние обновления безопасности, и избегайте загрузки файлов или программ из неофициальных или ненадежных источников. Остерегайтесь нежелательных вложений и ссылок в электронных письмах, даже если они кажутся исходящими от знакомых вам людей. Используйте надежное программное обеспечение для обеспечения безопасности и регулярно обновляйте его, чтобы оно могло обнаруживать и блокировать новые угрозы. Регулярно создавайте резервные копии важных файлов на внешнем или автономном хранилище и избегайте использования пиратского программного обеспечения или генераторов ключей, поскольку они часто используются для распространения троянов. Соблюдение правил безопасного просмотра веб-страниц и бдительность в отношении подозрительной активности остаются наиболее эффективными средствами защиты от этого типа угроз.

Аналитический отчет

Главная Информация

Фамилия: Trojan.Kryptik.Gen.KDY
Статус подписи: No Signature

Известные образцы

MD5: 26894824fd4235293b0ab7aa7a2fa18b
ША1: a54216d5d59528efa761e6166b87c4e3844aa965
SHA256: E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
Размер файла: 675.84 KB, 675840 байт
MD5: f44a9cfa2682feebc5dab08d10a27dd4
ША1: 4715f39e4a943d354b04893757038e332b3e0656
SHA256: 5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
Размер файла: 659.46 KB, 659456 байт
MD5: 726223c7b388230f05c93d1c5fc0f011
ША1: 2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256: C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
Размер файла: 642.56 KB, 642560 байт

Атрибуты исполняемого файла Windows Portable

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Показать больше
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Информация о версии Windows PE

имя Ценность
Company Name
  • Scugut Labs
  • Weacrifli Interactive
  • Zealul Interactive, Inc.
File Description
  • Scugut
  • Stiquax
  • Weacrifli Client
File Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044
Internal Name
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Legal Copyright
  • Copyright (C) 2017-2019 Weacrifli Interactive
  • Copyright (C) 2020 Scugut Labs
  • Copyright © 2018 Zealul Interactive, Inc.. All rights reserved.
Original Filename
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Product Name
  • Scugut
  • Stiquax
  • Weacrifli
Product Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044

Характеристики файла

  • GetConsoleWindow
  • ntdll
  • x64

Информация о блоке

Всего блоков: 907
Потенциально вредоносные блоки: 128
Блоки, внесенные в белый список: 654
Неизвестные блоки: 125

Визуальная карта

? x 0 0 0 ? ? ? 0 x ? ? 0 ? 0 ? ? ? ? x x 0 0 ? x 0 0 0 ? 0 0 0 0 0 ? ? 0 0 0 ? 0 ? ? ? x ? ? ? x x 0 0 0 0 x x x 0 0 x 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 ? 0 x 0 0 0 ? ? x ? x x ? ? x ? ? ? 0 ? 0 0 0 0 0 0 0 0 x 0 ? x 0 0 0 ? 0 ? ? 0 x 0 0 0 ? ? ? ? 0 ? 0 x ? 0 ? 0 ? ? ? 0 0 0 0 0 x ? 0 x x 0 ? x 0 ? x ? ? ? 0 ? 0 ? x 0 x 0 x 0 0 ? ? x ? x ? ? ? x ? ? x 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 x x x ? 0 0 x 0 0 0 0 0 ? x x ? 0 0 x 0 0 x x ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x x 0 ? ? 0 0 0 0 0 ? ? ? 0 x x 0 x x ? ? x ? 0 x 0 x x 0 x ? 0 x 0 0 x 0 0 x ? ? x 0 0 0 x 0 0 0 0 x x ? 0 0 0 0 0 ? 0 ? 0 x ? 0 0 0 ? x x ? 0 x ? ? x 0 x x 0 ? x 0 ? 0 0 ? 0 0 0 ? ? 0 0 0 x 0 0 0 ? x x x 0 x 0 x 0 0 ? x 0 ? 0 ? 0 x 0 x ? 0 0 0 0 0 0 0 0 x x 0 x 0 0 x ? 0 ? 0 0 x x 0 x x ? x x 0 x 0 ? x 0 x 0 ? 0 x ? ? ? ? ? x ? x ? x x ? 0 0 x 0 0 x 0 ? x x x 0 x 0 x x x 0 x x 0 x 0 x x x 0 0 x 0 0 0 x x 0 x 0 x 0 ? x ? x ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x x 0 ? 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Вероятный безопасный блок
? - Неизвестный блок
x - Потенциально вредоносная блокировка

Похожие семьи

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.JTY

Файлы изменены

Файл Атрибуты
c:\program files (x86)\evinces\wullaftirth.txt Generic Write,Read Attributes
c:\program files (x86)\nodejs\irtsuiarry.dat Generic Write,Read Attributes
c:\program files\extragalactic\eiasteow.inf Generic Write,Read Attributes
c:\program files\morphism\cyruiniotiouty Generic Write,Read Attributes
c:\program files\qbittorrent\bleeftews.pdf Generic Write,Read Attributes
c:\programdata\fertiliser\sweiaftuien.txt Generic Write,Read Attributes

Использование API Windows

Категория API
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN