Bedrohungsdatenbank Trojaner Trojan.Kryptik.Gen.KDY

Trojan.Kryptik.Gen.KDY

Von CagedTech in Trojaner
Veröffentlicht:
Zuletzt aktualisiert:

Wertungsliste der Bedrohung

Beliebtheitsrang: 14,877
Bedrohungsstufe: 80 % (Hoch)
Infizierte Computer: 4
Zum ersten Mal gesehen: September 23, 2026
Zuletzt gesehen: September 28, 2026
Betroffene Betriebssysteme: Windows

Trojan.Kryptik.Gen.KDY ist ein generischer Erkennungsname, der von Sicherheitssoftware verwendet wird, um ein Trojanerprogramm zu identifizieren, das aufgrund von Verhaltens- und heuristischen Merkmalen, die viele Bedrohungen der umfassenderen „Kryptik“-Familie gemeinsam haben, als Trojaner erkannt wurde. Da es sich um eine generische Erkennung handelt, können der genaue Code, die Herkunft und die spezifische Nutzlast einer als Trojan.Kryptik.Gen.KDY gekennzeichneten Datei variieren. Im Allgemeinen weisen Bedrohungen, die unter diesem Namen erkannt werden, jedoch die typischen Merkmale von Trojanern auf: Sie tarnen sich als legitime Dateien und führen ohne Wissen oder Zustimmung des Benutzers schädliche Aktionen auf einem infizierten System aus.

Was diese Bedrohung bewirkt

Wie die meisten Trojaner ist auch Trojan.Kryptik.Gen.KDY typischerweise so konzipiert, dass er unbemerkt im Hintergrund arbeitet und dabei schädliche Aktionen ausführt. Je nach Variante kann dies das Herunterladen und Installieren zusätzlicher Schadsoftware, das Protokollieren von Tastatureingaben, das Stehlen gespeicherter Passwörter oder Finanzinformationen, das Gewähren des Fernzugriffs auf das infizierte Gerät für einen Angreifer oder das Verändern von Systemeinstellungen zur Schwächung der Sicherheitsvorkehrungen umfassen. Viele Trojaner dieser Kategorie sind zudem darauf ausgelegt, der Erkennung zu entgehen, indem sie ihre Dateien tarnen, Verschleierungstechniken anwenden oder Sicherheitstools deaktivieren. Aus diesem Grund werden sie oft unter einer generischen „Kryptik“-Heuristik anstatt unter einem spezifischeren Namen gekennzeichnet.

Wie es üblicherweise auf Computer gelangt

Trojaner dieser Art verbreiten sich üblicherweise durch Täuschungsmethoden anstatt durch Selbstreplikation. Typische Infektionswege sind:

  • Bösartige E-Mail-Anhänge oder Links, die als Rechnungen, Versandbenachrichtigungen oder andere legitim aussehende Dokumente getarnt sind.
  • Gebündelte Installationsprogramme für Raubkopien, Cracks oder Keygeneratoren
  • Gefälschte Software-Updates oder Downloads von nicht vertrauenswürdigen Websites
  • Infizierte USB-Laufwerke oder externe Speichermedien
  • Schädliche Werbung oder kompromittierte Websites, die automatische Downloads auslösen

Da die Erkennung heuristischer Natur ist, kann die genaue Verbreitungsmethode von Fall zu Fall variieren, aber Social Engineering und getarnte Downloads bleiben die häufigsten Verbreitungswege für diese Art von Malware.

Risiken für den Nutzer

Eine aktive Trojanerinfektion kann einen Benutzer einer Reihe schwerwiegender Risiken aussetzen. Dazu gehören der Diebstahl sensibler persönlicher oder finanzieller Daten, unbefugter Fernzugriff auf den Computer, die Installation weiterer Schadsoftware wie Ransomware oder Spyware, eine verminderte Systemleistung und die Kompromittierung von Online-Konten. In manchen Fällen kann ein infizierter Rechner auch ohne Wissen des Besitzers Teil eines größeren Netzwerks kompromittierter Computer sein.

Anzeichen einer Infektion

Trojaner werden oft so programmiert, dass sie nicht entdeckt werden, daher sind die Symptome nicht immer offensichtlich. Benutzer können jedoch Warnzeichen wie die folgenden bemerken:

  • Unerwartete Verlangsamungen oder hohe CPU-/Speicherauslastung
  • Unbekannte Programme oder Prozesse, die im Hintergrund laufen
  • Sicherheitssoftware ist deaktiviert oder kann nicht aktualisiert werden
  • Häufige Abstürze, Einfrieren oder ungewöhnliche Fehlermeldungen
  • Unerklärte Netzwerkaktivität oder Datennutzung
  • Neue Browser-Symbolleisten, geänderte Einstellungen oder umgeleitete Suchanfragen

Wie Sie sich schützen können

Um das Risiko einer Trojanerinfektion zu minimieren, sind konsequente und umsichtige Computergewohnheiten unerlässlich. Halten Sie Ihr Betriebssystem und Ihre gesamte Software mit den neuesten Sicherheitspatches auf dem aktuellen Stand und vermeiden Sie das Herunterladen von Dateien oder Programmen aus inoffiziellen oder nicht vertrauenswürdigen Quellen. Seien Sie misstrauisch gegenüber unerwünschten E-Mail-Anhängen und Links, selbst wenn diese scheinbar von bekannten Kontakten stammen. Verwenden Sie seriöse Sicherheitssoftware und halten Sie diese stets aktuell, damit sie neue Bedrohungen erkennen und blockieren kann. Sichern Sie wichtige Dateien regelmäßig auf einem externen oder Offline-Speicherort und vermeiden Sie die Verwendung von Raubkopien oder Keygeneratoren, da diese häufig zur Verbreitung von Trojanern missbraucht werden. Sicheres Surfen und Wachsamkeit gegenüber verdächtigen Aktivitäten sind nach wie vor die wirksamsten Schutzmaßnahmen gegen diese Art von Bedrohung.

Analysebericht

Allgemeine Information

Nachname: Trojan.Kryptik.Gen.KDY
Signaturstatus: No Signature

Bekannte Proben

MD5: 26894824fd4235293b0ab7aa7a2fa18b
SHA1: a54216d5d59528efa761e6166b87c4e3844aa965
SHA256: E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
Dateigröße: 675.84 KB, 675840 Bytes
MD5: f44a9cfa2682feebc5dab08d10a27dd4
SHA1: 4715f39e4a943d354b04893757038e332b3e0656
SHA256: 5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
Dateigröße: 659.46 KB, 659456 Bytes
MD5: 726223c7b388230f05c93d1c5fc0f011
SHA1: 2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256: C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
Dateigröße: 642.56 KB, 642560 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mehr anzeigen
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Versionsinformationen

Name Wert
Company Name
  • Scugut Labs
  • Weacrifli Interactive
  • Zealul Interactive, Inc.
File Description
  • Scugut
  • Stiquax
  • Weacrifli Client
File Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044
Internal Name
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Legal Copyright
  • Copyright (C) 2017-2019 Weacrifli Interactive
  • Copyright (C) 2020 Scugut Labs
  • Copyright © 2018 Zealul Interactive, Inc.. All rights reserved.
Original Filename
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Product Name
  • Scugut
  • Stiquax
  • Weacrifli
Product Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044

Dateieigenschaften

  • GetConsoleWindow
  • ntdll
  • x64

Blockinformationen

Gesamtanzahl der Blöcke: 907
Potenziell schädliche Blöcke: 128
Zugelassene Blocker: 654
Unbekannte Blöcke: 125

Visuelle Karte

? x 0 0 0 ? ? ? 0 x ? ? 0 ? 0 ? ? ? ? x x 0 0 ? x 0 0 0 ? 0 0 0 0 0 ? ? 0 0 0 ? 0 ? ? ? x ? ? ? x x 0 0 0 0 x x x 0 0 x 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 ? 0 x 0 0 0 ? ? x ? x x ? ? x ? ? ? 0 ? 0 0 0 0 0 0 0 0 x 0 ? x 0 0 0 ? 0 ? ? 0 x 0 0 0 ? ? ? ? 0 ? 0 x ? 0 ? 0 ? ? ? 0 0 0 0 0 x ? 0 x x 0 ? x 0 ? x ? ? ? 0 ? 0 ? x 0 x 0 x 0 0 ? ? x ? x ? ? ? x ? ? x 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 x x x ? 0 0 x 0 0 0 0 0 ? x x ? 0 0 x 0 0 x x ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x x 0 ? ? 0 0 0 0 0 ? ? ? 0 x x 0 x x ? ? x ? 0 x 0 x x 0 x ? 0 x 0 0 x 0 0 x ? ? x 0 0 0 x 0 0 0 0 x x ? 0 0 0 0 0 ? 0 ? 0 x ? 0 0 0 ? x x ? 0 x ? ? x 0 x x 0 ? x 0 ? 0 0 ? 0 0 0 ? ? 0 0 0 x 0 0 0 ? x x x 0 x 0 x 0 0 ? x 0 ? 0 ? 0 x 0 x ? 0 0 0 0 0 0 0 0 x x 0 x 0 0 x ? 0 ? 0 0 x x 0 x x ? x x 0 x 0 ? x 0 x 0 ? 0 x ? ? ? ? ? x ? x ? x x ? 0 0 x 0 0 x 0 ? x x x 0 x 0 x x x 0 x x 0 x 0 x x x 0 0 x 0 0 0 x x 0 x 0 x 0 ? x ? x ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x x 0 ? 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 – Wahrscheinlich sichere Blockierung
? – Unbekannter Block
x – Potenziell schädliche Sperre

Ähnliche Familien

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.JTY

Geänderte Dateien

Datei Attribute
c:\program files (x86)\evinces\wullaftirth.txt Generic Write,Read Attributes
c:\program files (x86)\nodejs\irtsuiarry.dat Generic Write,Read Attributes
c:\program files\extragalactic\eiasteow.inf Generic Write,Read Attributes
c:\program files\morphism\cyruiniotiouty Generic Write,Read Attributes
c:\program files\qbittorrent\bleeftews.pdf Generic Write,Read Attributes
c:\programdata\fertiliser\sweiaftuien.txt Generic Write,Read Attributes

Windows-API-Nutzung

Kategorie API
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN