威胁数据库 特洛伊木马 Trojan.Kryptik.Gen.KDY

Trojan.Kryptik.Gen.KDY

通过CagedTech在 特洛伊木马
发布时间:
最后更新:

威胁评分卡

人气排名: 14,877
威胁级别: 80 % (高的)
受感染的计算机: 4
初见: September 23, 2026
最后一次露面: September 28, 2026
受影响的操作系统: Windows

Trojan.Kryptik.Gen.KDY是安全软件用于识别木马程序的通用检测名称。该名称基于“Kryptik”家族中许多威胁共有的行为和启发式特征进行标记。由于这是一个通用检测名称,因此任何被标记为 Trojan.Kryptik.Gen.KDY 的样本的具体代码、来源和有效载荷都可能有所不同。但通常情况下,以该名称检测到的威胁都具有木马程序的核心特征:它们伪装成合法文件,并在用户不知情或未经用户同意的情况下,对受感染的系统执行有害操作。

这种威胁会造成什么影响?

与大多数木马程序一样,Trojan.Kryptik.Gen.KDY 通常被设计成在后台静默运行,同时执行恶意任务。根据具体变种的不同,这些任务可能包括下载和安装其他恶意软件、记录键盘输入、窃取存储的密码或财务信息、允许远程攻击者访问受感染的设备,或者修改系统设置以削弱安全防护。此类木马程序通常还会伪装文件、使用混淆技术或禁用安全工具来逃避检测,因此它们通常被标记为通用的“Kryptik”启发式签名,而不是更具体的名称。

它通常是如何进入电脑的

这类木马通常通过欺骗手段传播,而非自我复制。典型的感染途径包括:

  • 恶意电子邮件附件或链接伪装成发票、发货通知或其他看似合法的文件。
  • 捆绑的盗版软件安装程序、破解程序或密钥生成器
  • 来自不可信网站的虚假软件更新或下载
  • 受感染的U盘或外部存储介质
  • 恶意广告或被入侵的网站会触发自动下载

由于检测本质上是启发式的,因此任何特定实例的确切传播方式可能会有所不同,但社会工程和伪装下载仍然是此类恶意软件最常见的传播途径。

用户面临的风险

活跃的木马病毒感染会使用户面临一系列严重风险。这些风险包括敏感的个人或财务数据被盗、计算机遭到未经授权的远程访问、安装其他恶意软件(例如勒索软件或间谍软件)、系统性能下降以及在线账户被盗用。在某些情况下,受感染的计算机甚至可能在用户不知情的情况下,被接入一个更大的受感染计算机网络。

感染迹象

木马程序通常设计成可以逃避检测,因此症状并不总是很明显。但是,用户可能会注意到以下警告信号:

  • 意外的运行速度下降或 CPU/内存使用率过高
  • 后台运行着不熟悉的程序或进程
  • 安全软件被禁用或无法更新
  • 频繁崩溃、卡顿或出现异常错误信息
  • 无法解释的网络活动或数据使用情况
  • 新的浏览器工具栏、更改的设置或重定向的搜索

如何做好防护

要降低感染此类木马的风险,需要养成始终如一的谨慎的电脑使用习惯。务必将操作系统和所有软件更新到最新的安全补丁,并避免从非官方或不可信的来源下载文件或程序。对未经请求的电子邮件附件和链接保持警惕,即使它们看似来自熟悉的联系人。使用信誉良好的安全软件并保持更新,以便其能够检测和阻止新出现的威胁。定期将重要文件备份到外部或离线位置,并避免使用盗版软件或密钥生成器,因为这些工具经常被用来传播木马。养成安全的浏览习惯并时刻警惕可疑活动仍然是抵御此类威胁最有效的防御措施。

分析报告

一般信息

姓: Trojan.Kryptik.Gen.KDY
签名状态: No Signature

已知样本

MD5: 26894824fd4235293b0ab7aa7a2fa18b
SHA1: a54216d5d59528efa761e6166b87c4e3844aa965
SHA256: E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
文件大小: 675.84 KB,675840字节
MD5: f44a9cfa2682feebc5dab08d10a27dd4
SHA1: 4715f39e4a943d354b04893757038e332b3e0656
SHA256: 5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
文件大小: 659.46 KB,659456字节
MD5: 726223c7b388230f05c93d1c5fc0f011
SHA1: 2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256: C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
文件大小: 642.56 KB,642560字节

Windows 可移植可执行文件属性

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
显示更多
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE 版本信息

姓名 价值
Company Name
  • Scugut Labs
  • Weacrifli Interactive
  • Zealul Interactive, Inc.
File Description
  • Scugut
  • Stiquax
  • Weacrifli Client
File Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044
Internal Name
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Legal Copyright
  • Copyright (C) 2017-2019 Weacrifli Interactive
  • Copyright (C) 2020 Scugut Labs
  • Copyright © 2018 Zealul Interactive, Inc.. All rights reserved.
Original Filename
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Product Name
  • Scugut
  • Stiquax
  • Weacrifli
Product Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044

文件特征

  • GetConsoleWindow
  • ntdll
  • x64

区块信息

总区块数: 907
潜在恶意块: 128
白名单区块: 654
未知区块: 125

可视化地图

? x 0 0 0 ? ? ? 0 x ? ? 0 ? 0 ? ? ? ? x x 0 0 ? x 0 0 0 ? 0 0 0 0 0 ? ? 0 0 0 ? 0 ? ? ? x ? ? ? x x 0 0 0 0 x x x 0 0 x 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 ? 0 x 0 0 0 ? ? x ? x x ? ? x ? ? ? 0 ? 0 0 0 0 0 0 0 0 x 0 ? x 0 0 0 ? 0 ? ? 0 x 0 0 0 ? ? ? ? 0 ? 0 x ? 0 ? 0 ? ? ? 0 0 0 0 0 x ? 0 x x 0 ? x 0 ? x ? ? ? 0 ? 0 ? x 0 x 0 x 0 0 ? ? x ? x ? ? ? x ? ? x 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 x x x ? 0 0 x 0 0 0 0 0 ? x x ? 0 0 x 0 0 x x ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x x 0 ? ? 0 0 0 0 0 ? ? ? 0 x x 0 x x ? ? x ? 0 x 0 x x 0 x ? 0 x 0 0 x 0 0 x ? ? x 0 0 0 x 0 0 0 0 x x ? 0 0 0 0 0 ? 0 ? 0 x ? 0 0 0 ? x x ? 0 x ? ? x 0 x x 0 ? x 0 ? 0 0 ? 0 0 0 ? ? 0 0 0 x 0 0 0 ? x x x 0 x 0 x 0 0 ? x 0 ? 0 ? 0 x 0 x ? 0 0 0 0 0 0 0 0 x x 0 x 0 0 x ? 0 ? 0 0 x x 0 x x ? x x 0 x 0 ? x 0 x 0 ? 0 x ? ? ? ? ? x ? x ? x x ? 0 0 x 0 0 x 0 ? x x x 0 x 0 x x x 0 x x 0 x 0 x x x 0 0 x 0 0 0 x x 0 x 0 x 0 ? x ? x ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x x 0 ? 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - 可能的保险箱
? - 未知区块
x - 潜在恶意拦截

相似家庭

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.JTY

文件已修改

文件 属性
c:\program files (x86)\evinces\wullaftirth.txt Generic Write,Read Attributes
c:\program files (x86)\nodejs\irtsuiarry.dat Generic Write,Read Attributes
c:\program files\extragalactic\eiasteow.inf Generic Write,Read Attributes
c:\program files\morphism\cyruiniotiouty Generic Write,Read Attributes
c:\program files\qbittorrent\bleeftews.pdf Generic Write,Read Attributes
c:\programdata\fertiliser\sweiaftuien.txt Generic Write,Read Attributes

Windows API 使用情况

类别 API
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN