Threat Database Trojans Trojan.Kryptik.EDHDV

Trojan.Kryptik.EDHDV

By CagedTech in Trojans

Threat Scorecard

Popularity Rank: 25,638
Threat Level: 80 % (High)
Infected Computers: 6
First Seen: December 7, 2023
Last Seen: December 3, 2025
OS(es) Affected: Windows

Analysis Report

General information

Family Name: Trojan.Kryptik.EDHDV
Signature status: Hash Mismatch

Known Samples

MD5: ad5a867207591f4174045278f17faf72
SHA1: b052746d86db317308926eec1cf5513b3411ecce
SHA256: 4E37D961641C49BA61E733A0D4E96C7808E2A4B43838CECC4A33C809FE1B7B44
File Size: 7.87 MB, 7869008 bytes
MD5: 4bf4649ded2a20e3488984d95afefadf
SHA1: 44209c1bd1e762a4bb7812db6d5a6ebc59e5adcb
SHA256: C38F0A03AD1CC1DBAC9F00E07838065BF7225308B16EB5D3C84AAD6D29F1EF7F
File Size: 7.83 MB, 7832112 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Show More
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Name Value
Company Name Microsoft Corporation
File Description WMI Provider Host
File Version 10.0.26100.3323 (WinBuild.160101.0800)
Internal Name Wmiprvse.exe
Legal Copyright © Microsoft Corporation. All rights reserved.
Original Filename Wmiprvse.exe
Product Name Microsoft® Windows® Operating System
Product Version 10.0.26100.3323

Digital Signatures

Signer Root Status
Surfshark B.V. GlobalSign Code Signing Root R45 Hash Mismatch
Martin Tofall Sectigo Public Code Signing Root R46 Hash Mismatch

File Traits

  • 2+ executable sections
  • HighEntropy
  • vmp section variant
  • x64

Block Information

Total Blocks: 1,980
Potentially Malicious Blocks: 172
Whitelisted Blocks: 447
Unknown Blocks: 1,361

Visual Map

? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? 0 0 0 0 ? ? ? ? ? x 0 x ? ? ? ? ? ? 0 ? ? ? ? 0 ? 0 ? ? x ? ? 0 0 ? ? ? ? ? x ? ? 0 ? ? ? ? ? ? ? ? ? 0 x 0 0 ? 0 ? ? ? 0 ? ? 0 0 ? ? x ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 x ? ? ? ? 0 ? 0 ? ? ? ? 0 0 ? ? ? 0 ? ? ? 0 0 0 x ? ? 0 ? ? ? x ? ? ? ? ? ? ? ? ? ? x ? 0 ? 0 0 ? 0 ? 0 ? ? 0 0 x ? 0 ? ? 0 0 ? ? 0 x ? ? ? x ? x ? 0 ? ? x ? x ? ? ? ? 0 ? ? 0 0 ? ? x ? ? 0 ? ? ? ? ? 0 ? x ? ? ? 0 ? ? ? 0 ? x ? x x x ? ? ? ? ? ? ? 0 0 ? 0 ? 0 ? ? ? ? ? ? x ? ? ? 0 ? ? ? ? ? ? 0 ? ? 0 ? ? 0 ? ? 0 0 ? ? ? ? ? x 0 ? x x ? ? ? ? 0 0 ? x 0 0 ? x ? ? 0 0 0 ? ? ? x ? ? 0 ? 0 ? ? 0 0 ? ? 0 ? ? ? ? 0 x ? ? ? x ? 0 x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 0 ? ? 0 0 0 ? ? ? ? x 0 0 ? x 0 0 ? x ? ? ? 0 x ? 0 ? ? x 0 ? ? ? ? ? ? ? ? x ? 0 ? ? ? ? ? ? 0 0 0 ? ? 0 ? ? x ? ? x ? x ? ? ? ? x 0 ? 0 ? 0 ? ? ? ? ? ? ? 0 0 ? ? ? ? 0 0 0 ? ? ? 0 ? ? ? ? x 0 ? ? ? x ? x ? ? 0 ? ? ? ? ? 0 ? 0 x ? 0 ? 0 x ? ? 0 ? 0 ? x x x x ? ? ? ? ? ? x ? ? ? ? 0 ? 0 ? ? ? ? ? ? 0 0 ? ? ? x ? 0 ? 0 ? ? ? ? 0 ? ? x 0 ? ? ? ? 0 0 ? ? ? ? ? ? ? ? 0 0 ? ? x ? 0 ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? 0 ? 0 ? 0 ? 0 ? ? 0 ? ? ? ? 0 ? ? ? 0 ? 0 ? ? ? ? ? ? 0 x ? ? 0 0 ? ? 0 ? 0 x x 0 0 ? 0 ? ? ? ? ? x x 0 ? x ? ? ? 0 ? 0 ? ? ? ? x ? 0 ? ? ? 0 x 0 x ? 0 ? ? ? ? ? ? ? 0 ? 0 0 ? ? ? 0 0 0 x ? ? ? ? ? ? ? ? ? 0 0 x ? ? ? 0 ? 0 ? 0 0 ? x ? ? x ? ? 0 0 ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? 0 0 0 ? 0 0 ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? 0 ? ? 0 ? 0 ? x x 0 ? ? ? ? 0 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? x ? 0 ? 0 0 ? 0 ? 0 ? ? ? ? 0 0 ? 0 ? ? ? 0 x ? ? x ? ? ? ? ? ? x ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 0 ? x ? x 0 ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 0 0 x ? 0 ? ? ? ? ? ? ? 0 0 ? 0 ? ? ? ? ? ? ? x ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? x 0 0 ? ? 0 ? ? ? ? x 0 ? ? ? ? ? x ? 0 ? x 0 ? ? ? ? ? ? x ? ? 0 0 ? ? ? x 0 x 0 x ? ? ? 0 ? ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? x ? ? ? ? 0 x ? ? 0 ? ? ? ? ? 0 0 ? 0 0 ? ? x 0 ? ? 0 0 ? ? ? ? x ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? 0 0 ? ? 0 ? ? ? ? ? 0 ? ? ? x ? 0 ? ? ? 0 ? 0 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? x 0 ? ? 0 ? ? ? 0 0 ? ? ? 0 ? ? ? ? ? 0 ? ? 0 ? ? ? 0 ? x ? ? ? 0 x 0 x ? ? ? ? ? ? 0 0 0 ? ? 0 x ? ? ? 0 ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? 0 0 0 0 ? 0 ? ? ? ? ? 0 ? 0 ? 0 0 0 ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? 0 ? ? ? x ? ? ? ? ? ? ? x 0 0 ? ? ? 0 0 x 0 0 ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? 0 ? ? ? ? 0 x ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? 0 ? x ? 0 ? ? x x ? ? ? 0 ? ? ? ? ? ? ? 0 ? 0 ? ? ? ? x ? ? ? 0 ? x x ? 0 ? ? ? x ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? x ? ? 0 x ? ? ? 0 ? 0 0 ? 0 ? ? ? ? ? ? x ? ? ? ? ? x ? 0 x 0 ? ? 0 ? 0 ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? 0 ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? 0 ? 0 0 0 ? ? ? 0 ? ? ? ? x 0 ? ? x x ? ? ? 0 0 ? x ? ? ? ? ? ? ? ? ? ? x 0 0 ? 0 0 ? 0 0 x ? ? x 0 x 0 ? 0 0 0 ? ? 0 ? 0 0 x ? ? 0 ? ? ? ? ? ? ? ? x ? ? 0 ? ? ? ? ? ? ? ? x ? ? ? ? x 0 ? 0 ? x ? ? ? 0 ? x ? 0 ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? ? 0 0 ? 0 0 ? ? 0 0 ? ? 0 ? ? ? 0 0 ? ? 0 ? ? ? ? 0 ? ? 0 ? ? ? ? 0 0 0 0 ? x ? ? ? ? x ? 0 ? ? 0 0 ? ? ? ? 0 x ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? 0 ? ? ? ? 0 ? ? ? ? ? ? 0 ? 0 ? ? ? ? 0 ? x ? ? ? 0 ? ? x ? ? x ? ? ? x 0 0 ? x ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? 0 0 ? ? 0 ? ? ? ? ? 0 ? ? 0 ? ? 0 ? ? x ? 0 ? ? ? 0 ? 0 x 0 ? ? x ? 0 0 0 ? ? x ? ? ? ? 0 ? ? ? 0 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? 0 0 x ? 0 ? ? ? ? ? ? 0 ? ? ? 0 0 x ? 0 ? x ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? x 0 0 ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? 0 ? ? ? 0 0 0 ? ? 0 ? ? x ? ? ? 0 ? x 0 x ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 0 x 0 ? x ? ? ? x ? ? x ? 0 ? ? ? ? ? 0 ? ? 0 0 ? ? ? ? ? ? ? ? ? x ? ? ? 0 x ? ? ? 0 ? ? 0 ? ? ? 0 ? 0 0 ? 0 ? ? 0 0 0 ? 0 x ? ? ? ? x ? x ? 0 ? x x ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? x ? ? ? 0 0 ? 0 0 ? 0 ? ? 0 ? x ? ? ? 0 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? 0 x x ? ? 0 ? 0 x ? 0 0 ? x 0
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Windows API Usage

Category API
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN

Trending

Most Viewed

Loading...