Données concernant les menaces Troyens Trojan.Kryptik.Gen.KGK

Trojan.Kryptik.Gen.KGK

Par CagedTech en Troyens
Publié :
Dernière mise à jour :

Fiche d'évaluation menace

Classement de popularité : 20,415
Niveau de menace: 80 % (Haute)
Ordinateurs infectés : 2
Vu la première fois: September 25, 2026
Vu pour la dernière fois : September 28, 2026
Systèmes d'exploitation concernés: Windows

Trojan.Kryptik.Gen.KGK est un nom de détection générique utilisé par les logiciels de sécurité pour signaler les fichiers présentant un comportement ou des schémas de code typiques des chevaux de Troie. Le terme « Kryptik » est généralement appliqué aux menaces qui utilisent des techniques d'obfuscation ou de compression pour dissimuler leur véritable objectif aux moteurs antivirus, rendant ainsi plus difficile la détermination de leur charge utile exacte au moment de la détection. Les spécificités techniques détaillées de cette variante n'étant pas documentées publiquement, cet article décrit les caractéristiques et les risques typiques associés aux menaces de cette famille.

Que fait cette menace ?

Comme la plupart des chevaux de Troie, Trojan.Kryptik.Gen.KGK est conçu pour paraître inoffensif ou se dissimuler dans un fichier d'apparence légitime, tout en exécutant secrètement des actions malveillantes en arrière-plan. Les détections génériques de Kryptik indiquent souvent que le code du fichier a été chiffré, compressé ou obscurci d'une autre manière afin d'échapper à la détection par signature. Les comportements typiques associés à ce type de cheval de Troie incluent le téléchargement et l'installation de logiciels malveillants supplémentaires, le vol d'informations sensibles telles que les identifiants de connexion ou les données financières, l'octroi d'un accès non autorisé à l'appareil infecté à des attaquants distants, la modification des paramètres système et la désactivation des outils de sécurité pour éviter sa suppression. Les actions exactes peuvent varier considérablement d'un fichier infecté à l'autre, car il s'agit d'une catégorie de détection générale plutôt que d'un logiciel malveillant spécifique.

Comment cela se retrouve généralement sur les ordinateurs

Les chevaux de Troie de cette catégorie se propagent généralement par des méthodes trompeuses plutôt que par auto-réplication. Les vecteurs d'infection typiques incluent les pièces jointes malveillantes aux courriels, déguisées en factures, reçus ou documents officiels ; les fausses mises à jour logicielles ou les installateurs de programmes piratés ; les téléchargements groupés provenant de sites web non fiables ; les liens malveillants partagés via des applications de messagerie ou les réseaux sociaux ; et les sites web compromis ou usurpés qui incitent les utilisateurs à télécharger des fichiers infectés. Comme le fichier est souvent présenté comme utile ou urgent, les utilisateurs peuvent l'exécuter sans le savoir, le prenant pour un logiciel légitime.

Risques pour l’utilisateur

Si un fichier détecté comme Trojan.Kryptik.Gen.KGK est actif sur un système, les conséquences peuvent être graves. Il peut s'agir notamment du vol d'informations personnelles ou financières, du contrôle à distance non autorisé de l'appareil, de l'installation de logiciels malveillants supplémentaires tels que des rançongiciels ou des logiciels espions, d'une dégradation des performances du système et d'une atteinte à la vie privée. Les chevaux de Troie agissant souvent silencieusement, les dommages peuvent s'accumuler avant même que l'utilisateur ne remarque quoi que ce soit d'inhabituel.

Signes d’infection

Puisqu'il s'agit d'une détection générique, les symptômes visibles varient, mais les utilisateurs doivent être attentifs aux signes avant-coureurs courants généralement associés aux infections par cheval de Troie, tels que des ralentissements ou des plantages inattendus, l'exécution de programmes ou de processus inconnus, la désactivation de logiciels de sécurité sans autorisation, une activité réseau inhabituelle, des fenêtres contextuelles ou des redirections de navigateur, et l'apparition de fichiers nouveaux ou inconnus sur le système.

Comment rester protégé

Pour réduire le risque d'infection, il est conseillé d'éviter de télécharger des logiciels provenant de sources non officielles ou piratées, de faire preuve de prudence avec les pièces jointes et les liens provenant d'expéditeurs inconnus, de maintenir à jour son système d'exploitation et ses applications installées, et d'utiliser un logiciel de sécurité fiable avec analyse en temps réel activée. Effectuer régulièrement des analyses complètes du système et sauvegarder ses données importantes contribue également à minimiser les dégâts en cas d'infection. Si un fichier est identifié comme Trojan.Kryptik.Gen.KGK, il doit être supprimé ou mis en quarantaine immédiatement, et le système doit être analysé en profondeur afin de détecter d'éventuelles menaces supplémentaires.

Bulletin d'analyse

Informations générales

Nom de famille : Trojan.Kryptik.Gen.KGK
Statut de la signature : No Signature

Échantillons connus

MD5: 9a22de3f72a397903add0c6223fea192
SHA1: 6ec7a558924b293deda45cce1da167cd77f159c3
SHA256: 94941AF3CF3ADB50EEEF1EA1015125EF7D20C05E1558B667D90F1DC9A83D9D33
Taille du fichier: 330.24 KB 330240 octets
MD5: db2838446806d01e2814e6bef31457d3
SHA1: 16a773f3f7c5c84f236921c3fc7d09ef6b500b96
SHA256: A94BF80506DF63457B243B0596D2ECA006C6198A87B0E2AE6F5C4A9C377EEC0E
Taille du fichier: 353.79 KB 353792 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have resources
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
Afficher plus
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caractéristiques du fichier

  • dll
  • HighEntropy
  • x64

Informations sur le bloc

Nombre total de blocs : 362
Blocages potentiellement malveillants : 6
Blocs autorisés : 356
Blocs inconnus : 0

Carte visuelle

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x x 0 x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Familles similaires

Afficher plus
  • Trojan.Kryptik.Gen.KIM

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAccessCheckByType
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcAcceptConnectPort
  • ntdll.dll!NtAlpcConnectPort
  • ntdll.dll!NtAlpcConnectPortEx
  • ntdll.dll!NtAlpcCreatePort
  • ntdll.dll!NtAlpcCreateResourceReserve
  • ntdll.dll!NtAlpcCreateSecurityContext
  • ntdll.dll!NtAlpcDeleteSecurityContext
Afficher plus
  • ntdll.dll!NtAlpcQueryInformation
  • ntdll.dll!NtAlpcQueryInformationMessage
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtAlpcSetInformation
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtCancelWaitCompletionPacket
  • ntdll.dll!NtClearEvent
  • ntdll.dll!NtClose
  • ntdll.dll!NtCompareSigningLevels
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtCreateTimer
  • ntdll.dll!NtCreateWaitCompletionPacket
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtGetCachedSigningLevel
  • ntdll.dll!NtGetCompleteWnfStateSubscription
  • ntdll.dll!NtImpersonateAnonymousToken
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThread
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryEvent
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryObject
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueueApcThread
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationObject
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtSetTimerEx
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnsubscribeWnfStateChange
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForMultipleObjects
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN