Base de Datos de Amenazas Troyanos Troyano.Kryptik.Gen.KDY

Troyano.Kryptik.Gen.KDY

Por CagedTech en Troyanos
Publicado:
Última actualización:

Cuadro de Mando de Amenazas

Clasificación de popularidad: 14,877
Nivel de amenaza: 80 % (Elevado)
Computadoras infectadas: 4
Visto por primera vez: September 23, 2026
Ultima vez visto: September 28, 2026
SO(s) afectados: Windows

Trojan.Kryptik.Gen.KDY es un nombre de detección genérico utilizado por el software de seguridad para identificar un programa troyano que ha sido marcado en función de características de comportamiento y heurísticas compartidas por muchas amenazas de la familia "Kryptik". Debido a que se trata de una detección genérica, el código exacto, el origen y la carga útil específica de cualquier muestra marcada como Trojan.Kryptik.Gen.KDY pueden variar. Sin embargo, en general, las amenazas detectadas con este nombre comparten las características principales de los troyanos: se disfrazan de archivos legítimos y realizan acciones dañinas en un sistema infectado sin el conocimiento ni el consentimiento del usuario.

¿Qué hace esta amenaza?

Como la mayoría de los troyanos, Trojan.Kryptik.Gen.KDY suele estar diseñado para operar silenciosamente en segundo plano mientras realiza tareas maliciosas. Dependiendo de la variante específica, esto puede incluir la descarga e instalación de malware adicional, el registro de pulsaciones de teclas, el robo de contraseñas almacenadas o información financiera, el acceso remoto al dispositivo infectado a un atacante o la modificación de la configuración del sistema para debilitar las medidas de seguridad. Muchos troyanos de esta categoría también están diseñados para evadir la detección mediante la ocultación de sus archivos, el uso de técnicas de ofuscación o la desactivación de herramientas de seguridad, razón por la cual suelen ser identificados con la firma heurística genérica "Kryptik" en lugar de un nombre más específico.

Cómo suele llegar a los ordenadores

Los troyanos de este tipo suelen propagarse mediante métodos engañosos en lugar de autorreplicarse. Las vías de infección típicas incluyen:

  • Archivos adjuntos o enlaces de correo electrónico maliciosos disfrazados de facturas, avisos de envío u otros documentos de apariencia legítima.
  • Instaladores agrupados para software pirateado, cracks o generadores de claves.
  • Actualizaciones de software falsas o descargas desde sitios web poco fiables.
  • Unidades USB o medios externos infectados
  • Anuncios maliciosos o sitios web comprometidos que activan descargas automáticas.

Debido a que la detección es de naturaleza heurística, el método de entrega exacto para cada caso específico puede variar, pero la ingeniería social y las descargas disfrazadas siguen siendo los vectores más comunes para este tipo de malware.

Riesgos para el usuario

Una infección troyana activa puede exponer al usuario a diversos riesgos graves. Estos pueden incluir el robo de datos personales o financieros confidenciales, el acceso remoto no autorizado al equipo, la instalación de malware adicional como ransomware o spyware, la disminución del rendimiento del sistema y el acceso no autorizado a las cuentas en línea. En algunos casos, un equipo infectado también puede formar parte de una red más amplia de ordenadores comprometidos sin el conocimiento del propietario.

Signos de infección

Los troyanos suelen diseñarse para evitar ser detectados, por lo que los síntomas no siempre son evidentes. Sin embargo, los usuarios pueden notar señales de advertencia como:

  • Ralentizaciones inesperadas o alto uso de CPU/memoria
  • Programas o procesos desconocidos que se ejecutan en segundo plano
  • El software de seguridad está deshabilitado o no se puede actualizar.
  • Bloqueos frecuentes, cuelgues o mensajes de error inusuales
  • Actividad de red o uso de datos inexplicables
  • Nuevas barras de herramientas del navegador, configuración modificada o búsquedas redirigidas

Cómo mantenerse protegido

Para reducir el riesgo de infección por troyanos como este, es fundamental mantener hábitos informáticos seguros y constantes. Mantenga su sistema operativo y todo el software actualizados con los últimos parches de seguridad y evite descargar archivos o programas de fuentes no oficiales o poco fiables. Desconfíe de los archivos adjuntos y enlaces de correo electrónico no solicitados, incluso si parecen provenir de contactos conocidos. Utilice software de seguridad de buena reputación y manténgalo actualizado para que pueda detectar y bloquear las amenazas emergentes. Realice copias de seguridad periódicas de sus archivos importantes en una ubicación externa o sin conexión a internet y evite usar software pirata o generadores de claves, ya que se utilizan con frecuencia para distribuir troyanos. Navegar de forma segura y estar alerta ante actividades sospechosas sigue siendo la defensa más eficaz contra este tipo de amenazas.

Reporte de análisis

Información general

Apellido: Trojan.Kryptik.Gen.KDY
Estado de la firma: No Signature

Muestras conocidas

MD5: 26894824fd4235293b0ab7aa7a2fa18b
SHA1: a54216d5d59528efa761e6166b87c4e3844aa965
SHA256: E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
Tamaño del archivo: 675.84 KB, 675840 bytes
MD5: f44a9cfa2682feebc5dab08d10a27dd4
SHA1: 4715f39e4a943d354b04893757038e332b3e0656
SHA256: 5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
Tamaño del archivo: 659.46 KB, 659456 bytes
MD5: 726223c7b388230f05c93d1c5fc0f011
SHA1: 2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256: C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
Tamaño del archivo: 642.56 KB, 642560 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Información de la versión de Windows PE

Nombre Valor
Company Name
  • Scugut Labs
  • Weacrifli Interactive
  • Zealul Interactive, Inc.
File Description
  • Scugut
  • Stiquax
  • Weacrifli Client
File Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044
Internal Name
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Legal Copyright
  • Copyright (C) 2017-2019 Weacrifli Interactive
  • Copyright (C) 2020 Scugut Labs
  • Copyright © 2018 Zealul Interactive, Inc.. All rights reserved.
Original Filename
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Product Name
  • Scugut
  • Stiquax
  • Weacrifli
Product Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044

Características de archivo

  • GetConsoleWindow
  • ntdll
  • x64

Información del bloque

Bloques totales: 907
Bloqueos potencialmente maliciosos: 128
Bloqueos permitidos: 654
Bloques desconocidos: 125

Mapa visual

? x 0 0 0 ? ? ? 0 x ? ? 0 ? 0 ? ? ? ? x x 0 0 ? x 0 0 0 ? 0 0 0 0 0 ? ? 0 0 0 ? 0 ? ? ? x ? ? ? x x 0 0 0 0 x x x 0 0 x 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 ? 0 x 0 0 0 ? ? x ? x x ? ? x ? ? ? 0 ? 0 0 0 0 0 0 0 0 x 0 ? x 0 0 0 ? 0 ? ? 0 x 0 0 0 ? ? ? ? 0 ? 0 x ? 0 ? 0 ? ? ? 0 0 0 0 0 x ? 0 x x 0 ? x 0 ? x ? ? ? 0 ? 0 ? x 0 x 0 x 0 0 ? ? x ? x ? ? ? x ? ? x 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 x x x ? 0 0 x 0 0 0 0 0 ? x x ? 0 0 x 0 0 x x ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x x 0 ? ? 0 0 0 0 0 ? ? ? 0 x x 0 x x ? ? x ? 0 x 0 x x 0 x ? 0 x 0 0 x 0 0 x ? ? x 0 0 0 x 0 0 0 0 x x ? 0 0 0 0 0 ? 0 ? 0 x ? 0 0 0 ? x x ? 0 x ? ? x 0 x x 0 ? x 0 ? 0 0 ? 0 0 0 ? ? 0 0 0 x 0 0 0 ? x x x 0 x 0 x 0 0 ? x 0 ? 0 ? 0 x 0 x ? 0 0 0 0 0 0 0 0 x x 0 x 0 0 x ? 0 ? 0 0 x x 0 x x ? x x 0 x 0 ? x 0 x 0 ? 0 x ? ? ? ? ? x ? x ? x x ? 0 0 x 0 0 x 0 ? x x x 0 x 0 x x x 0 x x 0 x 0 x x x 0 0 x 0 0 0 x x 0 x 0 x 0 ? x ? x ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x x 0 ? 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.JTY

Archivos modificados

Archivo Atributos
c:\program files (x86)\evinces\wullaftirth.txt Generic Write,Read Attributes
c:\program files (x86)\nodejs\irtsuiarry.dat Generic Write,Read Attributes
c:\program files\extragalactic\eiasteow.inf Generic Write,Read Attributes
c:\program files\morphism\cyruiniotiouty Generic Write,Read Attributes
c:\program files\qbittorrent\bleeftews.pdf Generic Write,Read Attributes
c:\programdata\fertiliser\sweiaftuien.txt Generic Write,Read Attributes

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN