Trojan.Kryptik.Gen.KDY
Fiche d'évaluation menace
Tableau de bord des menaces EnigmaSoft
EnigmaSoft Threat Scorecards sont des rapports d'évaluation de différentes menaces de logiciels malveillants qui ont été collectés et analysés par notre équipe de recherche. Les tableaux de bord des menaces EnigmaSoft évaluent et classent les menaces à l'aide de plusieurs mesures, notamment les facteurs de risque réels et potentiels, les tendances, la fréquence, la prévalence et la persistance. Les cartes de pointage EnigmaSoft Threat sont mises à jour régulièrement sur la base de nos données et mesures de recherche et sont utiles pour un large éventail d'utilisateurs d'ordinateurs, des utilisateurs finaux à la recherche de solutions pour supprimer les logiciels malveillants de leurs systèmes aux experts en sécurité analysant les menaces.
Les tableaux de bord des menaces d'EnigmaSoft affichent une variété d'informations utiles, notamment :
Classement de popularité : Le classement d'une menace particulière dans la base de données de menaces d'EnigmaSoft.
Niveau de gravité : le niveau de gravité déterminé d'un objet, représenté numériquement, sur la base de notre processus de modélisation des risques et de nos recherches, comme expliqué dans nos critères d'évaluation des menaces .
Ordinateurs infectés : le nombre de cas confirmés et suspects d'une menace particulière détectée sur des ordinateurs infectés, tel que rapporté par SpyHunter.
Voir aussi Critères d'évaluation des menaces .
| Classement de popularité : | 14,877 |
| Niveau de menace: | 80 % (Haute) |
| Ordinateurs infectés : | 4 |
| Vu la première fois: | September 23, 2026 |
| Vu pour la dernière fois : | September 28, 2026 |
| Systèmes d'exploitation concernés: | Windows |
Trojan.Kryptik.Gen.KDY est un nom de détection générique utilisé par les logiciels de sécurité pour identifier un cheval de Troie. Ce nom est basé sur des caractéristiques comportementales et heuristiques communes à de nombreuses menaces de la famille « Kryptik ». Étant donné sa nature générique, le code exact, l'origine et la charge utile spécifique de chaque échantillon identifié comme Trojan.Kryptik.Gen.KDY peuvent varier. Toutefois, les menaces détectées sous ce nom partagent généralement les caractéristiques fondamentales des chevaux de Troie : elles se dissimulent sous l'apparence de fichiers légitimes et exécutent des actions malveillantes sur un système infecté à l'insu de l'utilisateur.
Table des matières
Que fait cette menace ?
Comme la plupart des chevaux de Troie, Trojan.Kryptik.Gen.KDY est généralement conçu pour fonctionner discrètement en arrière-plan tout en exécutant des tâches malveillantes. Selon la variante, cela peut inclure le téléchargement et l'installation de logiciels malveillants supplémentaires, l'enregistrement des frappes au clavier, le vol de mots de passe ou d'informations financières enregistrés, l'accès à distance à l'appareil infecté par un attaquant, ou la modification des paramètres système pour affaiblir les protections de sécurité. De nombreux chevaux de Troie de cette catégorie sont également conçus pour échapper à la détection en dissimulant leurs fichiers, en utilisant des techniques d'obfuscation ou en désactivant les outils de sécurité ; c'est pourquoi ils sont souvent signalés sous une signature heuristique générique « Kryptik » plutôt que par un nom plus spécifique.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de ce type se propagent généralement par des méthodes trompeuses plutôt que par auto-réplication. Les voies d'infection typiques sont les suivantes :
- Pièces jointes ou liens malveillants dans les courriels, déguisés en factures, avis d'expédition ou autres documents d'apparence légitime.
- Programmes d'installation groupés pour logiciels piratés, cracks ou générateurs de clés
- Faux téléchargements ou mises à jour de logiciels provenant de sites web non fiables
- Clés USB ou supports externes infectés
- Publicités malveillantes ou sites web compromis qui déclenchent des téléchargements automatiques
Étant donné que la détection est de nature heuristique, la méthode de diffusion exacte peut varier d'un cas à l'autre, mais l'ingénierie sociale et les téléchargements déguisés restent les vecteurs les plus courants pour ce type de logiciel malveillant.
Risques pour l’utilisateur
Une infection active par un cheval de Troie peut exposer un utilisateur à de nombreux risques graves. Il peut s'agir notamment du vol de données personnelles ou financières sensibles, d'un accès distant non autorisé à l'ordinateur, de l'installation de logiciels malveillants supplémentaires tels que des rançongiciels ou des logiciels espions, d'une dégradation des performances du système et de la compromission des comptes en ligne. Dans certains cas, une machine infectée peut également être utilisée à l'insu de son propriétaire au sein d'un réseau plus vaste d'ordinateurs compromis.
Signes d’infection
Les chevaux de Troie sont souvent conçus pour échapper à la détection, de sorte que les symptômes ne sont pas toujours évidents. Cependant, les utilisateurs peuvent remarquer des signes avant-coureurs tels que :
- Ralentissements inattendus ou utilisation élevée du processeur/de la mémoire
- Des programmes ou processus inconnus s'exécutent en arrière-plan.
- Le logiciel de sécurité est désactivé ou ne peut pas être mis à jour.
- Plantages fréquents, blocages ou messages d'erreur inhabituels
- Activité réseau ou utilisation des données inexpliquées
- Nouvelles barres d'outils du navigateur, paramètres modifiés ou recherches redirigées
Comment rester protégé
Pour réduire le risque d'infection par des chevaux de Troie comme celui-ci, il est essentiel d'adopter des habitudes informatiques rigoureuses et prudentes. Maintenez votre système d'exploitation et tous vos logiciels à jour avec les derniers correctifs de sécurité et évitez de télécharger des fichiers ou des programmes provenant de sources non officielles ou non fiables. Méfiez-vous des pièces jointes et des liens non sollicités, même s'ils semblent provenir de contacts connus. Utilisez un logiciel de sécurité réputé et maintenez-le à jour afin qu'il puisse détecter et bloquer les nouvelles menaces. Sauvegardez régulièrement vos fichiers importants sur un support externe ou hors ligne et évitez d'utiliser des logiciels piratés ou des générateurs de clés, car ils sont fréquemment utilisés pour diffuser des chevaux de Troie. Adopter de bonnes pratiques de navigation et rester vigilant face à toute activité suspecte demeure la meilleure protection contre ce type de menace.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Kryptik.Gen.KDY |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
26894824fd4235293b0ab7aa7a2fa18b
SHA1:
a54216d5d59528efa761e6166b87c4e3844aa965
SHA256:
E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
Taille du fichier:
675.84 KB 675840 octets
|
|
MD5:
f44a9cfa2682feebc5dab08d10a27dd4
SHA1:
4715f39e4a943d354b04893757038e332b3e0656
SHA256:
5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
Taille du fichier:
659.46 KB 659456 octets
|
|
MD5:
726223c7b388230f05c93d1c5fc0f011
SHA1:
2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256:
C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
Taille du fichier:
642.56 KB 642560 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Informations sur la version de Windows PE
Informations sur la version de Windows PE
Cette section présente les valeurs et les attributs définis dans la structure de données des informations de version des fichiers Windows pour les échantillons de cette famille. Afin de tromper les utilisateurs, les auteurs de logiciels malveillants ajoutent souvent de fausses informations de version imitant celles des logiciels légitimes.| Nom | Évaluer |
|---|---|
| Company Name |
|
| File Description |
|
| File Version |
|
| Internal Name |
|
| Legal Copyright |
|
| Original Filename |
|
| Product Name |
|
| Product Version |
|
Caractéristiques du fichier
- GetConsoleWindow
- ntdll
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 907 |
|---|---|
| Blocages potentiellement malveillants : | 128 |
| Blocs autorisés : | 654 |
| Blocs inconnus : | 125 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Kryptik.BGT
- Trojan.Kryptik.Gen.JTY
Fichiers modifiés
Fichiers modifiés
Cette section répertorie les fichiers créés, modifiés, déplacés et/ou supprimés par les échantillons de cette famille. L'activité du système de fichiers peut fournir des informations précieuses sur le fonctionnement des logiciels malveillants au sein du système d'exploitation.| Déposer | Attributs |
|---|---|
| c:\program files (x86)\evinces\wullaftirth.txt | Generic Write,Read Attributes |
| c:\program files (x86)\nodejs\irtsuiarry.dat | Generic Write,Read Attributes |
| c:\program files\extragalactic\eiasteow.inf | Generic Write,Read Attributes |
| c:\program files\morphism\cyruiniotiouty | Generic Write,Read Attributes |
| c:\program files\qbittorrent\bleeftews.pdf | Generic Write,Read Attributes |
| c:\programdata\fertiliser\sweiaftuien.txt | Generic Write,Read Attributes |
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
|