Trojan.Kryptik.Gen.KDY
威胁评分卡
EnigmaSoft 威胁记分卡
EnigmaSoft 威胁记分卡是针对不同恶意软件威胁的评估报告,由我们的研究团队收集和分析。 EnigmaSoft 威胁记分卡使用多个指标对威胁进行评估和排名,包括现实世界和潜在风险因素、趋势、频率、普遍性和持续性。 EnigmaSoft 威胁记分卡会根据我们的研究数据和指标定期更新,对广泛的计算机用户有用,从寻求解决方案以从系统中删除恶意软件的最终用户到分析威胁的安全专家。
EnigmaSoft 威胁记分卡显示各种有用的信息,包括:
流行度排名: EnigmaSoft威胁数据库中特定威胁的排名。
严重性级别:根据我们的风险建模过程和研究,确定的对象的严重性级别,以数字形式表示,如我们的威胁评估标准中所述。
受感染计算机: SpyHunter 报告的在受感染计算机上检测到的特定威胁的确认和疑似案例数量。
另请参阅威胁评估标准。
| 人气排名: | 14,877 |
| 威胁级别: | 80 % (高的) |
| 受感染的计算机: | 4 |
| 初见: | September 23, 2026 |
| 最后一次露面: | September 28, 2026 |
| 受影响的操作系统: | Windows |
Trojan.Kryptik.Gen.KDY是安全软件用于识别木马程序的通用检测名称。该名称基于“Kryptik”家族中许多威胁共有的行为和启发式特征进行标记。由于这是一个通用检测名称,因此任何被标记为 Trojan.Kryptik.Gen.KDY 的样本的具体代码、来源和有效载荷都可能有所不同。但通常情况下,以该名称检测到的威胁都具有木马程序的核心特征:它们伪装成合法文件,并在用户不知情或未经用户同意的情况下,对受感染的系统执行有害操作。
目录
这种威胁会造成什么影响?
与大多数木马程序一样,Trojan.Kryptik.Gen.KDY 通常被设计成在后台静默运行,同时执行恶意任务。根据具体变种的不同,这些任务可能包括下载和安装其他恶意软件、记录键盘输入、窃取存储的密码或财务信息、允许远程攻击者访问受感染的设备,或者修改系统设置以削弱安全防护。此类木马程序通常还会伪装文件、使用混淆技术或禁用安全工具来逃避检测,因此它们通常被标记为通用的“Kryptik”启发式签名,而不是更具体的名称。
它通常是如何进入电脑的
这类木马通常通过欺骗手段传播,而非自我复制。典型的感染途径包括:
- 恶意电子邮件附件或链接伪装成发票、发货通知或其他看似合法的文件。
- 捆绑的盗版软件安装程序、破解程序或密钥生成器
- 来自不可信网站的虚假软件更新或下载
- 受感染的U盘或外部存储介质
- 恶意广告或被入侵的网站会触发自动下载
由于检测本质上是启发式的,因此任何特定实例的确切传播方式可能会有所不同,但社会工程和伪装下载仍然是此类恶意软件最常见的传播途径。
用户面临的风险
活跃的木马病毒感染会使用户面临一系列严重风险。这些风险包括敏感的个人或财务数据被盗、计算机遭到未经授权的远程访问、安装其他恶意软件(例如勒索软件或间谍软件)、系统性能下降以及在线账户被盗用。在某些情况下,受感染的计算机甚至可能在用户不知情的情况下,被接入一个更大的受感染计算机网络。
感染迹象
木马程序通常设计成可以逃避检测,因此症状并不总是很明显。但是,用户可能会注意到以下警告信号:
- 意外的运行速度下降或 CPU/内存使用率过高
- 后台运行着不熟悉的程序或进程
- 安全软件被禁用或无法更新
- 频繁崩溃、卡顿或出现异常错误信息
- 无法解释的网络活动或数据使用情况
- 新的浏览器工具栏、更改的设置或重定向的搜索
如何做好防护
要降低感染此类木马的风险,需要养成始终如一的谨慎的电脑使用习惯。务必将操作系统和所有软件更新到最新的安全补丁,并避免从非官方或不可信的来源下载文件或程序。对未经请求的电子邮件附件和链接保持警惕,即使它们看似来自熟悉的联系人。使用信誉良好的安全软件并保持更新,以便其能够检测和阻止新出现的威胁。定期将重要文件备份到外部或离线位置,并避免使用盗版软件或密钥生成器,因为这些工具经常被用来传播木马。养成安全的浏览习惯并时刻警惕可疑活动仍然是抵御此类威胁最有效的防御措施。
分析报告
一般信息
| 姓: | Trojan.Kryptik.Gen.KDY |
|---|---|
| 签名状态: | No Signature |
已知样本
已知样本
本节列出了其他据信与该家族有关的文件样本。|
MD5:
26894824fd4235293b0ab7aa7a2fa18b
SHA1:
a54216d5d59528efa761e6166b87c4e3844aa965
SHA256:
E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
文件大小:
675.84 KB,675840字节
|
|
MD5:
f44a9cfa2682feebc5dab08d10a27dd4
SHA1:
4715f39e4a943d354b04893757038e332b3e0656
SHA256:
5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
文件大小:
659.46 KB,659456字节
|
|
MD5:
726223c7b388230f05c93d1c5fc0f011
SHA1:
2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256:
C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
文件大小:
642.56 KB,642560字节
|
Windows 可移植可执行文件属性
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
显示更多
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Windows PE 版本信息
Windows PE 版本信息
本节显示此系列样本的 Windows 文件版本信息数据结构中已设置的值和属性。为了误导用户,恶意软件攻击者通常会添加伪造的版本信息,模仿合法软件。| 姓名 | 价值 |
|---|---|
| Company Name |
|
| File Description |
|
| File Version |
|
| Internal Name |
|
| Legal Copyright |
|
| Original Filename |
|
| Product Name |
|
| Product Version |
|
文件特征
- GetConsoleWindow
- ntdll
- x64
区块信息
区块信息
在分析过程中,EnigmaSoft 会将文件样本分解成逻辑块,以便进行分类并与其他样本进行比较。这些逻辑块可用于生成恶意软件检测规则,并根据共享的源代码、功能以及其他显著属性和特征将文件样本分组到不同的家族中。本节概述了这些逻辑块数据及其 EnigmaSoft 分类结果。如果可用,还会显示逻辑块数据的可视化表示。| 总区块数: | 907 |
|---|---|
| 潜在恶意块: | 128 |
| 白名单区块: | 654 |
| 未知区块: | 125 |
可视化地图
? - 未知区块
x - 潜在恶意拦截
相似家庭
相似家庭
本节根据 EnigmaSoft 的分析,列出了与此恶意软件家族具有相似性的其他家族。许多恶意软件家族都基于相同的恶意软件工具包创建,并使用相同的打包和加密技术,但各自扩展了独特的功能。相似的家族可能共享源代码、属性、图标、子组件、受损和/或无效的数字签名以及网络特征。研究人员利用这些相似性来快速有效地对文件样本进行分类,并扩展恶意软件检测规则。- Kryptik.BGT
- Trojan.Kryptik.Gen.JTY
文件已修改
文件已修改
本节列出了该系列样本创建、修改、移动和/或删除的文件。文件系统活动可以帮助我们深入了解恶意软件在操作系统上的运行方式。| 文件 | 属性 |
|---|---|
| c:\program files (x86)\evinces\wullaftirth.txt | Generic Write,Read Attributes |
| c:\program files (x86)\nodejs\irtsuiarry.dat | Generic Write,Read Attributes |
| c:\program files\extragalactic\eiasteow.inf | Generic Write,Read Attributes |
| c:\program files\morphism\cyruiniotiouty | Generic Write,Read Attributes |
| c:\program files\qbittorrent\bleeftews.pdf | Generic Write,Read Attributes |
| c:\programdata\fertiliser\sweiaftuien.txt | Generic Write,Read Attributes |
Windows API 使用情况
Windows API 使用情况
本节列出了此系列样本使用的 Windows API 调用。Windows API 使用情况分析是一项宝贵的工具,可以帮助识别恶意活动,例如键盘记录、安全权限提升、数据加密、数据泄露、干扰防病毒软件以及网络请求篡改。| 类别 | API |
|---|---|
| Syscall Use |
|