Données concernant les menaces Troyens Trojan.Kryptik.Gen.KDY

Trojan.Kryptik.Gen.KDY

Par CagedTech en Troyens
Publié :
Dernière mise à jour :

Fiche d'évaluation menace

Classement de popularité : 14,877
Niveau de menace: 80 % (Haute)
Ordinateurs infectés : 4
Vu la première fois: September 23, 2026
Vu pour la dernière fois : September 28, 2026
Systèmes d'exploitation concernés: Windows

Trojan.Kryptik.Gen.KDY est un nom de détection générique utilisé par les logiciels de sécurité pour identifier un cheval de Troie. Ce nom est basé sur des caractéristiques comportementales et heuristiques communes à de nombreuses menaces de la famille « Kryptik ». Étant donné sa nature générique, le code exact, l'origine et la charge utile spécifique de chaque échantillon identifié comme Trojan.Kryptik.Gen.KDY peuvent varier. Toutefois, les menaces détectées sous ce nom partagent généralement les caractéristiques fondamentales des chevaux de Troie : elles se dissimulent sous l'apparence de fichiers légitimes et exécutent des actions malveillantes sur un système infecté à l'insu de l'utilisateur.

Que fait cette menace ?

Comme la plupart des chevaux de Troie, Trojan.Kryptik.Gen.KDY est généralement conçu pour fonctionner discrètement en arrière-plan tout en exécutant des tâches malveillantes. Selon la variante, cela peut inclure le téléchargement et l'installation de logiciels malveillants supplémentaires, l'enregistrement des frappes au clavier, le vol de mots de passe ou d'informations financières enregistrés, l'accès à distance à l'appareil infecté par un attaquant, ou la modification des paramètres système pour affaiblir les protections de sécurité. De nombreux chevaux de Troie de cette catégorie sont également conçus pour échapper à la détection en dissimulant leurs fichiers, en utilisant des techniques d'obfuscation ou en désactivant les outils de sécurité ; c'est pourquoi ils sont souvent signalés sous une signature heuristique générique « Kryptik » plutôt que par un nom plus spécifique.

Comment cela se retrouve généralement sur les ordinateurs

Les chevaux de Troie de ce type se propagent généralement par des méthodes trompeuses plutôt que par auto-réplication. Les voies d'infection typiques sont les suivantes :

  • Pièces jointes ou liens malveillants dans les courriels, déguisés en factures, avis d'expédition ou autres documents d'apparence légitime.
  • Programmes d'installation groupés pour logiciels piratés, cracks ou générateurs de clés
  • Faux téléchargements ou mises à jour de logiciels provenant de sites web non fiables
  • Clés USB ou supports externes infectés
  • Publicités malveillantes ou sites web compromis qui déclenchent des téléchargements automatiques

Étant donné que la détection est de nature heuristique, la méthode de diffusion exacte peut varier d'un cas à l'autre, mais l'ingénierie sociale et les téléchargements déguisés restent les vecteurs les plus courants pour ce type de logiciel malveillant.

Risques pour l’utilisateur

Une infection active par un cheval de Troie peut exposer un utilisateur à de nombreux risques graves. Il peut s'agir notamment du vol de données personnelles ou financières sensibles, d'un accès distant non autorisé à l'ordinateur, de l'installation de logiciels malveillants supplémentaires tels que des rançongiciels ou des logiciels espions, d'une dégradation des performances du système et de la compromission des comptes en ligne. Dans certains cas, une machine infectée peut également être utilisée à l'insu de son propriétaire au sein d'un réseau plus vaste d'ordinateurs compromis.

Signes d’infection

Les chevaux de Troie sont souvent conçus pour échapper à la détection, de sorte que les symptômes ne sont pas toujours évidents. Cependant, les utilisateurs peuvent remarquer des signes avant-coureurs tels que :

  • Ralentissements inattendus ou utilisation élevée du processeur/de la mémoire
  • Des programmes ou processus inconnus s'exécutent en arrière-plan.
  • Le logiciel de sécurité est désactivé ou ne peut pas être mis à jour.
  • Plantages fréquents, blocages ou messages d'erreur inhabituels
  • Activité réseau ou utilisation des données inexpliquées
  • Nouvelles barres d'outils du navigateur, paramètres modifiés ou recherches redirigées

Comment rester protégé

Pour réduire le risque d'infection par des chevaux de Troie comme celui-ci, il est essentiel d'adopter des habitudes informatiques rigoureuses et prudentes. Maintenez votre système d'exploitation et tous vos logiciels à jour avec les derniers correctifs de sécurité et évitez de télécharger des fichiers ou des programmes provenant de sources non officielles ou non fiables. Méfiez-vous des pièces jointes et des liens non sollicités, même s'ils semblent provenir de contacts connus. Utilisez un logiciel de sécurité réputé et maintenez-le à jour afin qu'il puisse détecter et bloquer les nouvelles menaces. Sauvegardez régulièrement vos fichiers importants sur un support externe ou hors ligne et évitez d'utiliser des logiciels piratés ou des générateurs de clés, car ils sont fréquemment utilisés pour diffuser des chevaux de Troie. Adopter de bonnes pratiques de navigation et rester vigilant face à toute activité suspecte demeure la meilleure protection contre ce type de menace.

Bulletin d'analyse

Informations générales

Nom de famille : Trojan.Kryptik.Gen.KDY
Statut de la signature : No Signature

Échantillons connus

MD5: 26894824fd4235293b0ab7aa7a2fa18b
SHA1: a54216d5d59528efa761e6166b87c4e3844aa965
SHA256: E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
Taille du fichier: 675.84 KB 675840 octets
MD5: f44a9cfa2682feebc5dab08d10a27dd4
SHA1: 4715f39e4a943d354b04893757038e332b3e0656
SHA256: 5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
Taille du fichier: 659.46 KB 659456 octets
MD5: 726223c7b388230f05c93d1c5fc0f011
SHA1: 2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256: C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
Taille du fichier: 642.56 KB 642560 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Informations sur la version de Windows PE

Nom Évaluer
Company Name
  • Scugut Labs
  • Weacrifli Interactive
  • Zealul Interactive, Inc.
File Description
  • Scugut
  • Stiquax
  • Weacrifli Client
File Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044
Internal Name
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Legal Copyright
  • Copyright (C) 2017-2019 Weacrifli Interactive
  • Copyright (C) 2020 Scugut Labs
  • Copyright © 2018 Zealul Interactive, Inc.. All rights reserved.
Original Filename
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Product Name
  • Scugut
  • Stiquax
  • Weacrifli
Product Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044

Caractéristiques du fichier

  • GetConsoleWindow
  • ntdll
  • x64

Informations sur le bloc

Nombre total de blocs : 907
Blocages potentiellement malveillants : 128
Blocs autorisés : 654
Blocs inconnus : 125

Carte visuelle

? x 0 0 0 ? ? ? 0 x ? ? 0 ? 0 ? ? ? ? x x 0 0 ? x 0 0 0 ? 0 0 0 0 0 ? ? 0 0 0 ? 0 ? ? ? x ? ? ? x x 0 0 0 0 x x x 0 0 x 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 ? 0 x 0 0 0 ? ? x ? x x ? ? x ? ? ? 0 ? 0 0 0 0 0 0 0 0 x 0 ? x 0 0 0 ? 0 ? ? 0 x 0 0 0 ? ? ? ? 0 ? 0 x ? 0 ? 0 ? ? ? 0 0 0 0 0 x ? 0 x x 0 ? x 0 ? x ? ? ? 0 ? 0 ? x 0 x 0 x 0 0 ? ? x ? x ? ? ? x ? ? x 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 x x x ? 0 0 x 0 0 0 0 0 ? x x ? 0 0 x 0 0 x x ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x x 0 ? ? 0 0 0 0 0 ? ? ? 0 x x 0 x x ? ? x ? 0 x 0 x x 0 x ? 0 x 0 0 x 0 0 x ? ? x 0 0 0 x 0 0 0 0 x x ? 0 0 0 0 0 ? 0 ? 0 x ? 0 0 0 ? x x ? 0 x ? ? x 0 x x 0 ? x 0 ? 0 0 ? 0 0 0 ? ? 0 0 0 x 0 0 0 ? x x x 0 x 0 x 0 0 ? x 0 ? 0 ? 0 x 0 x ? 0 0 0 0 0 0 0 0 x x 0 x 0 0 x ? 0 ? 0 0 x x 0 x x ? x x 0 x 0 ? x 0 x 0 ? 0 x ? ? ? ? ? x ? x ? x x ? 0 0 x 0 0 x 0 ? x x x 0 x 0 x x x 0 x x 0 x 0 x x x 0 0 x 0 0 0 x x 0 x 0 x 0 ? x ? x ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x x 0 ? 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Familles similaires

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.JTY

Fichiers modifiés

Déposer Attributs
c:\program files (x86)\evinces\wullaftirth.txt Generic Write,Read Attributes
c:\program files (x86)\nodejs\irtsuiarry.dat Generic Write,Read Attributes
c:\program files\extragalactic\eiasteow.inf Generic Write,Read Attributes
c:\program files\morphism\cyruiniotiouty Generic Write,Read Attributes
c:\program files\qbittorrent\bleeftews.pdf Generic Write,Read Attributes
c:\programdata\fertiliser\sweiaftuien.txt Generic Write,Read Attributes

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN