Base de Datos de Amenazas Troyanos Troyano.Criptico.Gen.KGK

Troyano.Criptico.Gen.KGK

Por CagedTech en Troyanos
Publicado:
Última actualización:

Cuadro de Mando de Amenazas

Clasificación de popularidad: 20,415
Nivel de amenaza: 80 % (Elevado)
Computadoras infectadas: 2
Visto por primera vez: September 25, 2026
Ultima vez visto: September 28, 2026
SO(s) afectados: Windows

Trojan.Kryptik.Gen.KGK es un nombre de detección genérico que utilizan los programas de seguridad para marcar archivos que presentan patrones de comportamiento o código comúnmente asociados con el malware troyano. La etiqueta "Kryptik" se aplica generalmente a amenazas que utilizan técnicas de ofuscación o empaquetado para ocultar su verdadero propósito a los motores antivirus, lo que dificulta determinar la carga útil exacta en el momento de la detección. Dado que no existen especificaciones técnicas detalladas sobre esta variante en particular, este artículo describe las características y los riesgos típicos asociados con las amenazas de esta familia de detección.

¿Qué hace esta amenaza?

Como la mayoría de los troyanos, Trojan.Kryptik.Gen.KGK está diseñado para parecer inofensivo o para ocultarse dentro de un archivo aparentemente legítimo mientras realiza acciones maliciosas en segundo plano. Las detecciones de Kryptik genérico suelen indicar que el código del archivo ha sido cifrado, empaquetado u ofuscado de alguna otra manera para evadir la detección basada en firmas. Los comportamientos típicos asociados con este tipo de troyano incluyen la descarga e instalación de malware adicional, el robo de información confidencial como credenciales de inicio de sesión o datos financieros, el otorgamiento de acceso no autorizado a atacantes remotos al dispositivo infectado, la modificación de la configuración del sistema y la desactivación de herramientas de seguridad para evitar su eliminación. Las acciones exactas pueden variar significativamente de un archivo infectado a otro, ya que se trata de una categoría de detección amplia y no de un único malware específico.

Cómo suele llegar a los ordenadores

Los troyanos de esta categoría suelen propagarse mediante métodos engañosos en lugar de autorreplicarse. Los vectores de infección típicos incluyen archivos adjuntos de correo electrónico maliciosos disfrazados de facturas, recibos o documentos oficiales; actualizaciones de software falsas o instaladores de programas pirateados; descargas conjuntas de sitios web poco fiables; enlaces maliciosos compartidos a través de aplicaciones de mensajería o redes sociales; y sitios web comprometidos o falsificados que engañan a los usuarios para que descarguen archivos infectados. Dado que el archivo suele estar disfrazado de algo útil o urgente, los usuarios pueden ejecutarlo sin darse cuenta, creyendo que se trata de software legítimo.

Riesgos para el usuario

Si un archivo identificado como Trojan.Kryptik.Gen.KGK está activo en un sistema, las consecuencias potenciales pueden ser graves. Estas pueden incluir el robo de información personal o financiera, el control remoto no autorizado del dispositivo, la instalación de malware adicional como ransomware o spyware, la disminución del rendimiento del sistema y la vulneración de la privacidad. Dado que los troyanos suelen operar de forma silenciosa, el daño puede acumularse antes de que el usuario note algo inusual.

Signos de infección

Dado que se trata de una detección genérica, los síntomas visibles varían, pero los usuarios deben estar atentos a las señales de advertencia comunes asociadas normalmente con las infecciones por troyanos, como ralentizaciones o bloqueos inesperados, la ejecución de programas o procesos desconocidos, la desactivación de software de seguridad sin permiso, actividad de red inusual, ventanas emergentes o redirecciones del navegador y la aparición de archivos nuevos o desconocidos en el sistema.

Cómo mantenerse protegido

Para reducir el riesgo de infección, los usuarios deben evitar descargar software de fuentes no oficiales o pirateadas, tener precaución con los archivos adjuntos y enlaces de remitentes desconocidos, mantener actualizados el sistema operativo y las aplicaciones instaladas, y utilizar software de seguridad confiable con análisis en tiempo real. Realizar análisis completos del sistema periódicamente y hacer copias de seguridad de los datos importantes también puede ayudar a minimizar los daños en caso de infección. Si un archivo se identifica como Trojan.Kryptik.Gen.KGK, debe eliminarse o ponerse en cuarentena de inmediato, y el sistema debe analizarse exhaustivamente para detectar cualquier otra amenaza que pueda haber introducido.

Reporte de análisis

Información general

Apellido: Trojan.Kryptik.Gen.KGK
Estado de la firma: No Signature

Muestras conocidas

MD5: 9a22de3f72a397903add0c6223fea192
SHA1: 6ec7a558924b293deda45cce1da167cd77f159c3
SHA256: 94941AF3CF3ADB50EEEF1EA1015125EF7D20C05E1558B667D90F1DC9A83D9D33
Tamaño del archivo: 330.24 KB, 330240 bytes
MD5: db2838446806d01e2814e6bef31457d3
SHA1: 16a773f3f7c5c84f236921c3fc7d09ef6b500b96
SHA256: A94BF80506DF63457B243B0596D2ECA006C6198A87B0E2AE6F5C4A9C377EEC0E
Tamaño del archivo: 353.79 KB, 353792 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have resources
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
Mostrar más
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Características de archivo

  • dll
  • HighEntropy
  • x64

Información del bloque

Bloques totales: 362
Bloqueos potencialmente maliciosos: 6
Bloqueos permitidos: 356
Bloques desconocidos: 0

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x x 0 x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • Rozena.LO
  • Trojan.Downloader.Gen.AOG
  • Trojan.Kryptik.Gen.INZ
  • Trojan.Kryptik.Gen.IPF
  • Trojan.Kryptik.Gen.KGK
Mostrar más
  • Trojan.Kryptik.Gen.KIM

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAccessCheckByType
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcAcceptConnectPort
  • ntdll.dll!NtAlpcConnectPort
  • ntdll.dll!NtAlpcConnectPortEx
  • ntdll.dll!NtAlpcCreatePort
  • ntdll.dll!NtAlpcCreateResourceReserve
  • ntdll.dll!NtAlpcCreateSecurityContext
  • ntdll.dll!NtAlpcDeleteSecurityContext
Mostrar más
  • ntdll.dll!NtAlpcQueryInformation
  • ntdll.dll!NtAlpcQueryInformationMessage
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtAlpcSetInformation
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtCancelWaitCompletionPacket
  • ntdll.dll!NtClearEvent
  • ntdll.dll!NtClose
  • ntdll.dll!NtCompareSigningLevels
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtCreateTimer
  • ntdll.dll!NtCreateWaitCompletionPacket
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtGetCachedSigningLevel
  • ntdll.dll!NtGetCompleteWnfStateSubscription
  • ntdll.dll!NtImpersonateAnonymousToken
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThread
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryEvent
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryObject
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueueApcThread
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationObject
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtSetTimerEx
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnsubscribeWnfStateChange
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForMultipleObjects
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN