Threat Database Trojans Trojan.Kryptik.Gen.JXW

Trojan.Kryptik.Gen.JXW

By CagedTech in Trojans
Published:
Last updated:

Threat Scorecard

Popularity Rank: 20,504
Threat Level: 80 % (High)
Infected Computers: 48
First Seen: September 19, 2026
Last Seen: October 2, 2026
OS(es) Affected: Windows

Analysis Report

General information

Family Name: Trojan.Kryptik.Gen.JXW
Signature status: No Signature

Known Samples

MD5: cf781a1c45166a938742127d04676c97
SHA1: a700e4b3f7c59d654b14aefb2d5d9f2774ed0ed4
SHA256: 7D499935AFB62D192FC8590A2D32B5EBF0F5F5BEA8C8C31426E886B54D6E3399
File Size: 1.55 MB, 1553408 bytes
MD5: 6c9370bca6cea522b7c21ae21521939c
SHA1: 1cfd575a4518d105a89d0b45cd7ee387fd0b89ac
SHA256: C5E4C6560803A5733DFD53B9C3C371C06A39B77977F0CC665B8C82F961F6265A
File Size: 121.34 KB, 121344 bytes
MD5: c79f5b48f29e981fd870619be9064e93
SHA1: 9b657352054c86fb64c0082c5d8f24f9a3fb15de
SHA256: E96EEF7A9FE8214624C81AB512315C2FF27BBB256F5AFF23F13DD2745EDA72CE
File Size: 2.57 MB, 2566144 bytes
MD5: 7bfd6ed76317bd303fb03053d3417926
SHA1: c22a79571f20b1e52e85f826fc103e02e59ce725
SHA256: 2C6C1D329B3EF8394D52AFFDED858A7E3388B14CE4A4043698C5EDD15D926DFD
File Size: 1.55 MB, 1553408 bytes
MD5: 5ed072adc71b67bc9271f45ab1b5a66c
SHA1: 21e3b6d30ad0845443e3df18cd0237fcecbbf11e
SHA256: 08F617FBB3467607178B975D9D0ECDBA0014B574DF1D8E60D8DDAD3A835444A0
File Size: 119.81 KB, 119808 bytes
Show More
MD5: 9915dd67081511afaf54000a26452056
SHA1: dea534da01d2d2436be03dd28486d97c3ad85f15
SHA256: 3832D30E29D263DBB2BA73A92DCA48F13B7F89E836E2E3C31D9EAF778F78CC57
File Size: 120.83 KB, 120832 bytes
MD5: 21b77c30cfbaf48d0c8f45d3b9797b59
SHA1: a1b00131ff8970e27ba6399f6f1e2c2cc17f7ce7
SHA256: 262B650BF56D101FADD075D1B149A83B9F5EC5688C6D3B3DCB1567D65ABAAD3B
File Size: 2.26 MB, 2263037 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
Show More
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Name Value
Company Name The Git Development Community
File Description Git for Windows
File Version 2.56.0.windows.1
Internal Name git
Original Filename git.exe
Product Name Git
Product Version 2.56.0.windows.1

File Traits

  • HighEntropy
  • No Version Info
  • ntdll
  • x64

Block Information

Total Blocks: 8,502
Potentially Malicious Blocks: 21
Whitelisted Blocks: 5,737
Unknown Blocks: 2,744

Visual Map

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 ? ? 0 0 0 ? 0 0 0 ? ? ? ? ? ? ? 0 ? ? 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 0 0 0 ? ? 0 0 ? 0 0 ? ? 0 ? 0 ? 0 0 ? ? 0 x 0 ? 0 0 ? 0 0 ? ? ? 0 0 ? 0 0 ? ? ? ? ? ? ? 0 0 0 ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? 0 0 0 0 ? 0 ? ? ? 0 0 0 0 0 ? ? ? ? ? ? ? 0 0 0 0 ? 0 ? 0 ? ? ? ? ? 0 ? ? 0 0 ? ? 0 ? ? 0 ? ? 0 0 ? 0 0 0 ? ? 0 ? 0 0 0 ? ? 0 0 ? ? 0 ? 0 ? ? ? ? ? ? 0 0 ? ? 0 0 0 0 ? ? ? 0 ? ? 0 ? 0 ? ? 0 ? ? ? ? ? 0 ? ? 0 ? ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? 0 ? ? ? 0 ? 0 0 ? ? ? ? ? ? ? 0 0 ? 0 ? 0 0 0 ? ? ? ? ? ? ? 0 ? 0 ? ? ? ? 0 ? ? ? ? ? 0 ? ? 0 ? ? 0 0 0 0 0 ? ? ? ? 0 ? ? 0 0 0 ? ? ? ? ? ? 0 0 ? 0 0 ? ? 0 ? 0 0 0 ? ? 0 0 ? 0 0 0 x 0 0 ? 0 x ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? x ? ? ? ? 0 ? ? 0 ? ? 0 ? ? ? ? 0 0 0 ? ? 0 ? ? ? ? ? 0 ? 0 ? ? 0 ? 0 0 ? ? ? ? 0 ? 0 ? ? ? ? ? 0 0 ? ? ? 0 0 ? ? ? ? 0 0 ? 0 ? ? 0 ? 0 0 0 ? ? 0 ? ? 0 0 ? ? ? 0 ? 0 0 ? ? ? ? ? ? ? 0 0 ? ? ? ? 0 0 x 0 0 0 ? ? ? 0 0 ? 0 0 0 ? ? ? ? ? ? ? ? 0 0 0 ? ? 0 0 ? ? 0 ? 0 ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? 0 0 ? 0 ? 0 ? 0 ? 0 0 0 0 0 ? ? ? ? ? 0 0 ? 0 ? ? ? 0 0 ? ? 0 0 ? ? ? ? ? ? ? ? 0 0 0 0 0 ? 0 0 ? ? 0 0 ? ? ? ? ? 0 0 ? ? 0 ? ? ? 0 ? ? 0 ? ? ? ? 0 0 0 0 ? ? ? 0 0 ? 0 ? 0 0 0 0 0 ? ? ? ? ? ? ? ? 0 ? 0 ? ? 0 ? 0 ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 0 ? 0 ? 0 0 0 ? ? ? 0 ? 0 ? 0 ? 0 ? ? 0 0 0 ? ? 0 ? ? ? 0 ? ? ? ? ? 0 0 ? 0 0 ? 0 ? 0 ? 0 ? ? 0 0 ? 0 0 ? 0 ? ? ? ? 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Data truncated
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • Agent.IGFK
  • Agent.MVE
  • Coinminer.OH
  • KillFiles.XB
  • PSW.Agent.LDG
Show More
  • Trojan.Downloader.Gen.AHD

Windows API Usage

Category API
Syscall Use
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
Show More
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryFullAttributesFile
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryObject
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Service Control
  • StartServiceCtrlDispatcher