Threat Database Trojans Trojan.MSIL.Krypt.GEA

Trojan.MSIL.Krypt.GEA

By CagedTech in Trojans

Threat Scorecard

Popularity Rank: 14,361
Threat Level: 80 % (High)
Infected Computers: 1,154
First Seen: January 3, 2013
Last Seen: January 14, 2026
OS(es) Affected: Windows

Analysis Report

General information

Family Name: Trojan.MSIL.Krypt.GEA
Signature status: No Signature

Known Samples

MD5: 7e8bcab380dcf08a2400b6930f21e16e
SHA1: ce5862162b36f1c035da4416b79780ed986c489e
SHA256: CC67D624B72BEB3CE6C743788EB36A5551ED4BFBA36E8034E59C4F60FE3D534C
File Size: 2.94 MB, 2939392 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Show More
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Name Value
Assembly Version 8.1.0.0
File Description Diamond.Base.v8.0
File Version 8.1.0.0
Internal Name Diamond.Catalyst.Base.v8.1.exe
Legal Copyright Copyright © 2016
Original Filename Diamond.Catalyst.Base.v8.1.exe
Product Name Diamond.Base.v8.0
Product Version 8.1.0.0

File Traits

  • .NET
  • Confuser
  • NewLateBinding
  • x86

Block Information

Total Blocks: 2,209
Potentially Malicious Blocks: 543
Whitelisted Blocks: 413
Unknown Blocks: 1,253

Visual Map

0 0 0 0 0 0 0 ? 0 x 0 0 x 0 0 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 ? 0 x 0 ? 0 0 x x x ? ? 0 ? ? ? 0 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0 0 0 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x 0 ? x x ? ? x x x x x ? ? ? x x x 0 ? ? 0 ? 0 ? ? ? ? ? ? ? ? x ? ? ? ? ? ? x ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? x ? ? ? ? ? 0 ? 0 x ? x 0 x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? x ? ? 0 ? x ? x x x x ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? 0 ? ? 0 x x ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? 0 ? ? x x ? 0 ? 0 ? ? ? ? ? ? ? 0 x ? 0 ? ? x ? ? ? ? 0 ? ? ? x x ? x ? 0 x x ? x 0 ? x x 0 ? x ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 0 ? 0 0 0 0 0 x 0 ? 0 0 0 x ? x x ? x ? ? ? ? 0 0 ? ? ? ? x ? ? x ? x x ? x ? ? ? ? x ? ? ? ? ? ? ? ? ? x ? ? x x x ? ? ? ? ? ? 0 ? ? 0 x ? ? x x ? ? x x x x ? x x x x ? x ? ? ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? x 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? x x ? 0 x ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? x ? x ? ? ? x ? 0 ? ? ? ? ? ? ? 0 x ? ? x x 0 0 x ? ? ? ? ? ? ? x ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? 0 ? ? 0 ? ? x ? ? ? ? 0 0 x ? ? ? 0 ? x ? ? ? x 0 ? 0 0 ? ? x x 0 ? ? 0 x ? ? ? ? x ? x x ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? x x ? 0 0 0 ? ? 0 ? ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? ? x x x x 0 ? x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 x ? x x x ? ? ? ? ? ? ? 0 0 ? ? ? ? 0 ? ? 0 ? ? 0 ? ? x ? ? ? ? x ? ? x ? x x x x ? x x x ? x x ? x 0 ? x x x ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? 0 ? ? ? 0 x ? 0 ? ? ? ? ? 0 x ? x ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? x ? x 0 ? ? x ? x ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? 0 ? ? ? ? 0 ? ? x x ? x x 0 ? ? ? ? ? ? 0 ? ? ? ? x ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? x 0 x ? ? x x x ? 0 x 0 x 0 x 0 0 x 0 x 0 x 0 x 0 x 0 x 0 0 x 0 0 x 0 0 x 0 0 x 0 0 x 0 x ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? 0 0 ? ? ? x x ? ? ? ? ? ? 0 ? ? ? 0 x ? ? ? ? ? ? ? ? ? ? x x 0 ? 0 x ? ? ? 0 ? x ? ? ? ? 0 0 ? 0 ? ? ? ? ? ? ? ? ? ? 0 0 x ? ? x x x x x x x ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 x ? x 0 ? 0 ? 0 ? ? x x ? ? ? ? 0 ? ? 0 ? ? x 0 ? ? 0 ? ? x ? x x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? x x x x x x x 0 x x 0 0 x 0 ? x ? ? x x x x ? x x ? x ? ? ? ? 0 x x x x x ? x x ? ? 0 x x x x 0 x 0 x x x x x x ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? x 0 ? ? 0 ? ? x x 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 0 x ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0 ? ? 0 ? ? ? ? ? ? x x ? ? x ? x x x 0 0 x ? x ? x 0 ? x ? x x x ? x ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? ? 0 0 0 x 0 x 0 x x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 x 0 x 0 0 0 x 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? x 0 0 0 0 0 0 0 0 ? 0 ? ? ? ? ? ? ? ? 0 ? 0 x x x x x x x 0 x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 ? ? x x 0 x ? x x x x 0 ? 0 ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 0 ? ? x ? x x ? 0 ? ? x x x x x ? 0 ? ? 0 ? ? ? ? ? ? ? x ? ? ? ? ? ? x ? ? 0 ? 0 ? ? x x x 0 ? ? ? ? 0 ? 0 ? ? 0 ? 0 ? 0 ? 0 0 x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? x x x x x ? x ? 0 ? ? x x 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 0 x x x x x x x x x x x x x x x x x 0 x x x x x x x x x 0 x x x 0
... Data truncated
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Windows API Usage

Category API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClearEvent
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreatePrivateNamespace
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
Show More
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcess
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDefaultLocale
  • ntdll.dll!NtQueryDirectoryFileEx
  • ntdll.dll!NtQueryFullAttributesFile
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtResumeThread
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerNameEx
  • GetUserDefaultLocaleName
  • GetUserObjectInformation
Anti Debug
  • IsDebuggerPresent
Encryption Used
  • BCryptOpenAlgorithmProvider

Trending

Most Viewed

Loading...