Tehdit Veritabanı Truvalılar Trojan.Kryptik.Gen.KDY

Trojan.Kryptik.Gen.KDY

CagedTech'de Truvalılar'de
Yayınlanma tarihi:
Son güncelleme:

Tehdit Puan Kartı

Popülerlik Sıralaması: 14,877
Tehlike seviyesi: 80 % (Yüksek)
Etkilenen Bilgisayarlar: 4
İlk görüş: September 23, 2026
Son görülen: September 28, 2026
Etkilenen İşletim Sistemleri: Windows

Trojan.Kryptik.Gen.KDY, güvenlik yazılımları tarafından, daha geniş "Kryptik" ailesindeki birçok tehdidin paylaştığı davranışsal ve sezgisel özelliklere dayanarak işaretlenmiş bir truva atı programını tanımlamak için kullanılan genel bir tespit adıdır. Bu genel bir tespit olduğundan, Trojan.Kryptik.Gen.KDY olarak işaretlenen herhangi bir örneğin tam kodu, kaynağı ve özel yükü değişebilir. Bununla birlikte, genel olarak, bu ad altında tespit edilen tehditler, truva atlarına özgü temel özellikleri paylaşır: kendilerini meşru dosyalar gibi gizlerler ve kullanıcının bilgisi veya onayı olmadan enfekte olmuş bir sistemde zararlı eylemler gerçekleştirirler.

Bu Tehdit Ne Yapar?

Çoğu truva atı gibi, Trojan.Kryptik.Gen.KDY de genellikle arka planda sessizce çalışarak kötü amaçlı görevler yürütmek üzere tasarlanmıştır. Belirli varyanta bağlı olarak, bu görevler arasında ek kötü amaçlı yazılımların indirilmesi ve yüklenmesi, tuş vuruşlarının kaydedilmesi, saklanan şifrelerin veya finansal bilgilerin çalınması, uzaktan saldırgana bulaşmış cihaza erişim sağlanması veya güvenlik korumalarını zayıflatmak için sistem ayarlarının değiştirilmesi yer alabilir. Bu kategorideki birçok truva atı ayrıca dosyalarını gizleyerek, gizleme teknikleri kullanarak veya güvenlik araçlarını devre dışı bırakarak tespit edilmekten kaçınmak üzere tasarlanmıştır; bu nedenle genellikle daha spesifik bir isim yerine genel bir "Kryptik" sezgisel imzası altında işaretlenirler.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu tip Truva atları genellikle kendi kendine çoğalmak yerine aldatıcı yöntemlerle yayılır. Tipik enfeksiyon yolları şunlardır:

  • Fatura, kargo bildirimi veya diğer meşru görünümlü belgeler gibi gizlenmiş kötü amaçlı e-posta ekleri veya bağlantıları.
  • Korsan yazılımlar, crack'ler veya anahtar üreticileri için paketlenmiş kurulum dosyaları.
  • Güvenilmez web sitelerinden gelen sahte yazılım güncellemeleri veya indirmeleri
  • Virüs bulaşmış USB sürücüler veya harici depolama ortamları
  • Otomatik indirmeleri tetikleyen kötü amaçlı reklamlar veya ele geçirilmiş web siteleri

Tespit yöntemi sezgisel olduğundan, belirli bir örnek için kesin dağıtım yöntemi farklılık gösterebilir, ancak sosyal mühendislik ve gizlenmiş indirmeler bu tür kötü amaçlı yazılımlar için en yaygın yöntemler olmaya devam etmektedir.

Kullanıcı İçin Riskler

Aktif bir truva atı enfeksiyonu, kullanıcıyı bir dizi ciddi riske maruz bırakabilir. Bunlar arasında hassas kişisel veya finansal verilerin çalınması, bilgisayara yetkisiz uzaktan erişim, fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi, sistem performansının düşmesi ve çevrimiçi hesapların tehlikeye atılması yer alabilir. Bazı durumlarda, enfekte olmuş bir makine, sahibinin bilgisi olmadan daha büyük bir tehlikeye atılmış bilgisayar ağının parçası olarak da kullanılabilir.

Enfeksiyon Belirtileri

Truva atları genellikle tespit edilmekten kaçınacak şekilde tasarlanır, bu nedenle belirtiler her zaman açıkça görülmez. Bununla birlikte, kullanıcılar şu gibi uyarı işaretlerini fark edebilirler:

  • Beklenmeyen yavaşlamalar veya yüksek CPU/bellek kullanımı
  • Arka planda çalışan yabancı programlar veya işlemler
  • Güvenlik yazılımının devre dışı bırakılması veya güncellenememesi
  • Sık sık çökmeler, donmalar veya alışılmadık hata mesajları
  • Açıklanamayan ağ etkinliği veya veri kullanımı
  • Yeni tarayıcı araç çubukları, değiştirilmiş ayarlar veya yönlendirilmiş aramalar

Korunmanın Yolları

Bu tür truva atlarından kaynaklanan enfeksiyon riskini azaltmak, tutarlı ve dikkatli bilgisayar kullanım alışkanlıkları gerektirir. İşletim sisteminizi ve tüm yazılımlarınızı en son güvenlik yamalarıyla güncel tutun ve resmi olmayan veya güvenilmez kaynaklardan dosya veya program indirmekten kaçının. Tanıdık kişilerden gelmiş gibi görünseler bile, istenmeyen e-posta eklerine ve bağlantılara karşı dikkatli olun. Güvenilir güvenlik yazılımı kullanın ve ortaya çıkan tehditleri tespit edip engelleyebilmesi için güncel tutun. Önemli dosyalarınızı düzenli olarak harici veya çevrimdışı bir konuma yedekleyin ve korsan yazılım veya anahtar oluşturuculardan kaçının, çünkü bunlar sıklıkla truva atlarını dağıtmak için kullanılır. Güvenli internet kullanım alışkanlıkları edinmek ve şüpheli aktivitelere karşı tetikte olmak, bu tür tehditlere karşı en etkili savunma yöntemleridir.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Kryptik.Gen.KDY
İmza durumu: No Signature

Bilinen Örnekler

MD5: 26894824fd4235293b0ab7aa7a2fa18b
SHA1: a54216d5d59528efa761e6166b87c4e3844aa965
SHA256: E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
Dosya boyutu: 675.84 KB.675840 bayt
MD5: f44a9cfa2682feebc5dab08d10a27dd4
SHA1: 4715f39e4a943d354b04893757038e332b3e0656
SHA256: 5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
Dosya boyutu: 659.46 KB.659456 bayt
MD5: 726223c7b388230f05c93d1c5fc0f011
SHA1: 2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256: C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
Dosya boyutu: 642.56 KB.642560 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Sürüm Bilgileri

isim Değer
Company Name
  • Scugut Labs
  • Weacrifli Interactive
  • Zealul Interactive, Inc.
File Description
  • Scugut
  • Stiquax
  • Weacrifli Client
File Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044
Internal Name
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Legal Copyright
  • Copyright (C) 2017-2019 Weacrifli Interactive
  • Copyright (C) 2020 Scugut Labs
  • Copyright © 2018 Zealul Interactive, Inc.. All rights reserved.
Original Filename
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Product Name
  • Scugut
  • Stiquax
  • Weacrifli
Product Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044

Dosya Özellikleri

  • GetConsoleWindow
  • ntdll
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 907
Potansiyel Olarak Zararlı Bloklar: 128
Beyaz Listeye Alınan Bloklar: 654
Bilinmeyen Bloklar: 125

Görsel Harita

? x 0 0 0 ? ? ? 0 x ? ? 0 ? 0 ? ? ? ? x x 0 0 ? x 0 0 0 ? 0 0 0 0 0 ? ? 0 0 0 ? 0 ? ? ? x ? ? ? x x 0 0 0 0 x x x 0 0 x 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 ? 0 x 0 0 0 ? ? x ? x x ? ? x ? ? ? 0 ? 0 0 0 0 0 0 0 0 x 0 ? x 0 0 0 ? 0 ? ? 0 x 0 0 0 ? ? ? ? 0 ? 0 x ? 0 ? 0 ? ? ? 0 0 0 0 0 x ? 0 x x 0 ? x 0 ? x ? ? ? 0 ? 0 ? x 0 x 0 x 0 0 ? ? x ? x ? ? ? x ? ? x 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 x x x ? 0 0 x 0 0 0 0 0 ? x x ? 0 0 x 0 0 x x ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x x 0 ? ? 0 0 0 0 0 ? ? ? 0 x x 0 x x ? ? x ? 0 x 0 x x 0 x ? 0 x 0 0 x 0 0 x ? ? x 0 0 0 x 0 0 0 0 x x ? 0 0 0 0 0 ? 0 ? 0 x ? 0 0 0 ? x x ? 0 x ? ? x 0 x x 0 ? x 0 ? 0 0 ? 0 0 0 ? ? 0 0 0 x 0 0 0 ? x x x 0 x 0 x 0 0 ? x 0 ? 0 ? 0 x 0 x ? 0 0 0 0 0 0 0 0 x x 0 x 0 0 x ? 0 ? 0 0 x x 0 x x ? x x 0 x 0 ? x 0 x 0 ? 0 x ? ? ? ? ? x ? x ? x x ? 0 0 x 0 0 x 0 ? x x x 0 x 0 x x x 0 x x 0 x 0 x x x 0 0 x 0 0 0 x x 0 x 0 x 0 ? x ? x ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x x 0 ? 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.JTY

Değiştirilen Dosyalar

Dosya Özellikler
c:\program files (x86)\evinces\wullaftirth.txt Generic Write,Read Attributes
c:\program files (x86)\nodejs\irtsuiarry.dat Generic Write,Read Attributes
c:\program files\extragalactic\eiasteow.inf Generic Write,Read Attributes
c:\program files\morphism\cyruiniotiouty Generic Write,Read Attributes
c:\program files\qbittorrent\bleeftews.pdf Generic Write,Read Attributes
c:\programdata\fertiliser\sweiaftuien.txt Generic Write,Read Attributes

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN