Troyano.Kryptik.Gen.KDY
Cuadro de Mando de Amenazas
Cuadro de mando de amenazas EnigmaSoft
EnigmaSoft Threat Scorecards son informes de evaluación de diferentes amenazas de malware que nuestro equipo de investigación ha recopilado y analizado. Los cuadros de mando de amenazas de EnigmaSoft evalúan y clasifican las amenazas utilizando varias métricas que incluyen factores de riesgo reales y potenciales, tendencias, frecuencia, prevalencia y persistencia. Los cuadros de mando de amenazas de EnigmaSoft se actualizan regularmente en función de nuestros datos y métricas de investigación y son útiles para una amplia gama de usuarios de computadoras, desde usuarios finales que buscan soluciones para eliminar malware de sus sistemas hasta expertos en seguridad que analizan amenazas.
EnigmaSoft Threat Scorecards muestra una variedad de información útil, que incluye:
Clasificación de popularidad: La posición que ocupa una amenaza específica en la base de datos de amenazas de EnigmaSoft.
Nivel de severidad: El nivel de severidad determinado de un objeto, representado numéricamente, basado en nuestro proceso de modelado de riesgo e investigación, como se explica en nuestros Criterios de evaluación de amenazas .
Computadoras infectadas: la cantidad de casos confirmados y sospechosos de una amenaza particular detectada en computadoras infectadas según lo informado por SpyHunter.
Consulte también Criterios de evaluación de amenazas .
| Clasificación de popularidad: | 14,877 |
| Nivel de amenaza: | 80 % (Elevado) |
| Computadoras infectadas: | 4 |
| Visto por primera vez: | September 23, 2026 |
| Ultima vez visto: | September 28, 2026 |
| SO(s) afectados: | Windows |
Trojan.Kryptik.Gen.KDY es un nombre de detección genérico utilizado por el software de seguridad para identificar un programa troyano que ha sido marcado en función de características de comportamiento y heurísticas compartidas por muchas amenazas de la familia "Kryptik". Debido a que se trata de una detección genérica, el código exacto, el origen y la carga útil específica de cualquier muestra marcada como Trojan.Kryptik.Gen.KDY pueden variar. Sin embargo, en general, las amenazas detectadas con este nombre comparten las características principales de los troyanos: se disfrazan de archivos legítimos y realizan acciones dañinas en un sistema infectado sin el conocimiento ni el consentimiento del usuario.
Tabla de contenido
¿Qué hace esta amenaza?
Como la mayoría de los troyanos, Trojan.Kryptik.Gen.KDY suele estar diseñado para operar silenciosamente en segundo plano mientras realiza tareas maliciosas. Dependiendo de la variante específica, esto puede incluir la descarga e instalación de malware adicional, el registro de pulsaciones de teclas, el robo de contraseñas almacenadas o información financiera, el acceso remoto al dispositivo infectado a un atacante o la modificación de la configuración del sistema para debilitar las medidas de seguridad. Muchos troyanos de esta categoría también están diseñados para evadir la detección mediante la ocultación de sus archivos, el uso de técnicas de ofuscación o la desactivación de herramientas de seguridad, razón por la cual suelen ser identificados con la firma heurística genérica "Kryptik" en lugar de un nombre más específico.
Cómo suele llegar a los ordenadores
Los troyanos de este tipo suelen propagarse mediante métodos engañosos en lugar de autorreplicarse. Las vías de infección típicas incluyen:
- Archivos adjuntos o enlaces de correo electrónico maliciosos disfrazados de facturas, avisos de envío u otros documentos de apariencia legítima.
- Instaladores agrupados para software pirateado, cracks o generadores de claves.
- Actualizaciones de software falsas o descargas desde sitios web poco fiables.
- Unidades USB o medios externos infectados
- Anuncios maliciosos o sitios web comprometidos que activan descargas automáticas.
Debido a que la detección es de naturaleza heurística, el método de entrega exacto para cada caso específico puede variar, pero la ingeniería social y las descargas disfrazadas siguen siendo los vectores más comunes para este tipo de malware.
Riesgos para el usuario
Una infección troyana activa puede exponer al usuario a diversos riesgos graves. Estos pueden incluir el robo de datos personales o financieros confidenciales, el acceso remoto no autorizado al equipo, la instalación de malware adicional como ransomware o spyware, la disminución del rendimiento del sistema y el acceso no autorizado a las cuentas en línea. En algunos casos, un equipo infectado también puede formar parte de una red más amplia de ordenadores comprometidos sin el conocimiento del propietario.
Signos de infección
Los troyanos suelen diseñarse para evitar ser detectados, por lo que los síntomas no siempre son evidentes. Sin embargo, los usuarios pueden notar señales de advertencia como:
- Ralentizaciones inesperadas o alto uso de CPU/memoria
- Programas o procesos desconocidos que se ejecutan en segundo plano
- El software de seguridad está deshabilitado o no se puede actualizar.
- Bloqueos frecuentes, cuelgues o mensajes de error inusuales
- Actividad de red o uso de datos inexplicables
- Nuevas barras de herramientas del navegador, configuración modificada o búsquedas redirigidas
Cómo mantenerse protegido
Para reducir el riesgo de infección por troyanos como este, es fundamental mantener hábitos informáticos seguros y constantes. Mantenga su sistema operativo y todo el software actualizados con los últimos parches de seguridad y evite descargar archivos o programas de fuentes no oficiales o poco fiables. Desconfíe de los archivos adjuntos y enlaces de correo electrónico no solicitados, incluso si parecen provenir de contactos conocidos. Utilice software de seguridad de buena reputación y manténgalo actualizado para que pueda detectar y bloquear las amenazas emergentes. Realice copias de seguridad periódicas de sus archivos importantes en una ubicación externa o sin conexión a internet y evite usar software pirata o generadores de claves, ya que se utilizan con frecuencia para distribuir troyanos. Navegar de forma segura y estar alerta ante actividades sospechosas sigue siendo la defensa más eficaz contra este tipo de amenazas.
Reporte de análisis
Información general
| Apellido: | Trojan.Kryptik.Gen.KDY |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
26894824fd4235293b0ab7aa7a2fa18b
SHA1:
a54216d5d59528efa761e6166b87c4e3844aa965
SHA256:
E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
Tamaño del archivo:
675.84 KB, 675840 bytes
|
|
MD5:
f44a9cfa2682feebc5dab08d10a27dd4
SHA1:
4715f39e4a943d354b04893757038e332b3e0656
SHA256:
5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
Tamaño del archivo:
659.46 KB, 659456 bytes
|
|
MD5:
726223c7b388230f05c93d1c5fc0f011
SHA1:
2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256:
C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
Tamaño del archivo:
642.56 KB, 642560 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Información de la versión de Windows PE
Información de la versión de Windows PE
Esta sección muestra los valores y atributos que se han configurado en la estructura de datos de información de versión de archivos de Windows para las muestras de esta familia. Para engañar a los usuarios, los ciberdelincuentes suelen añadir información de versión falsa que imita a software legítimo.| Nombre | Valor |
|---|---|
| Company Name |
|
| File Description |
|
| File Version |
|
| Internal Name |
|
| Legal Copyright |
|
| Original Filename |
|
| Product Name |
|
| Product Version |
|
Características de archivo
- GetConsoleWindow
- ntdll
- x64
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 907 |
|---|---|
| Bloqueos potencialmente maliciosos: | 128 |
| Bloqueos permitidos: | 654 |
| Bloques desconocidos: | 125 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- Kryptik.BGT
- Trojan.Kryptik.Gen.JTY
Archivos modificados
Archivos modificados
Esta sección enumera los archivos que fueron creados, modificados, movidos o eliminados por muestras de esta familia. La actividad del sistema de archivos puede proporcionar información valiosa sobre cómo funciona el malware en el sistema operativo.| Archivo | Atributos |
|---|---|
| c:\program files (x86)\evinces\wullaftirth.txt | Generic Write,Read Attributes |
| c:\program files (x86)\nodejs\irtsuiarry.dat | Generic Write,Read Attributes |
| c:\program files\extragalactic\eiasteow.inf | Generic Write,Read Attributes |
| c:\program files\morphism\cyruiniotiouty | Generic Write,Read Attributes |
| c:\program files\qbittorrent\bleeftews.pdf | Generic Write,Read Attributes |
| c:\programdata\fertiliser\sweiaftuien.txt | Generic Write,Read Attributes |
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
|