Agent Trojan.ADN
Trojan.Agent.DNA est un nom de détection utilisé pour identifier un membre de la vaste famille des chevaux de Troie. Les menaces classées sous la désignation « Agent » partagent généralement des caractéristiques malveillantes communes, mais peuvent varier dans leur charge utile ou leur objectif. Comme la plupart des chevaux de Troie, Trojan.Agent.DNA est conçu pour infiltrer un ordinateur en se faisant passer pour un programme légitime ou inoffensif, ce qui rend difficile pour les utilisateurs de reconnaître le danger avant que des dommages ne soient déjà survenus.
Table des matières
Que fait Trojan.Agent.DNA ?
Bien que le comportement exact de chaque échantillon puisse varier, les menaces de cette catégorie de détection opèrent généralement discrètement en arrière-plan d'un système infecté. De manière générale, les chevaux de Troie de cette classe peuvent être utilisés pour effectuer une ou plusieurs des actions suivantes, ce qui est typique de ce type de logiciel malveillant :
- Téléchargement et installation de fichiers ou de programmes malveillants supplémentaires sur l'appareil compromis
- Collecte d'informations sensibles telles que les identifiants de connexion, les habitudes de navigation ou les données système
- Modifier les paramètres système ou les configurations de sécurité pour affaiblir les défenses de l'ordinateur
- Établir une connexion à un serveur distant permettant aux attaquants d'émettre des commandes ou d'exfiltrer des données
- Création d'un accès dérobé pouvant être exploité pour des attaques ultérieures
Comme les chevaux de Troie ne se répliquent pas comme les virus ou les vers, Trojan.Agent.DNA s'appuie sur la tromperie des utilisateurs ou l'exploitation des failles de sécurité pour s'infiltrer dans un système.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de ce type se propagent généralement par des méthodes trompeuses plutôt que par des attaques directes. Les vecteurs d'infection typiques incluent les pièces jointes malveillantes, les fausses mises à jour logicielles, les logiciels piratés, les téléchargements groupés provenant de sites web non fiables et les liens intégrés dans les messages d'hameçonnage. Les utilisateurs peuvent installer le cheval de Troie à leur insu en croyant télécharger un programme, un document ou un fichier multimédia légitime.
Risques pour l’utilisateur
Une infection par le cheval de Troie Trojan.Agent.DNA peut exposer un utilisateur à de nombreux risques graves. Il peut s'agir notamment du vol d'informations personnelles ou financières, d'un accès non autorisé à l'appareil, d'une dégradation des performances du système et de l'installation potentielle de logiciels malveillants supplémentaires tels que des rançongiciels, des logiciels espions ou des logiciels publicitaires. Dans certains cas, les systèmes compromis peuvent être utilisés au sein d'un réseau plus vaste de machines infectées contrôlées par des attaquants.
Signes d’infection
Les chevaux de Troie étant conçus pour agir discrètement, les signes d'infection ne sont pas toujours évidents. Cependant, les utilisateurs peuvent remarquer des symptômes inhabituels tels qu'un ralentissement du système, des plantages inattendus, des programmes ou processus inconnus s'exécutant en arrière-plan, des modifications non autorisées des paramètres du navigateur ou du système, une activité réseau accrue ou la désactivation inopinée des outils de sécurité.
Comment rester protégé
Pour réduire le risque d'être confronté à des menaces telles que Trojan.Agent.DNA, il est conseillé d'éviter de télécharger des logiciels provenant de sources non vérifiées, de ne pas ouvrir les pièces jointes ni les liens contenus dans des courriels inconnus ou suspects, et de maintenir son système d'exploitation et ses applications à jour avec les derniers correctifs de sécurité. Effectuer régulièrement des analyses système, sauvegarder ses données importantes et faire preuve de prudence lors de l'installation de logiciels gratuits ou groupés contribuent également à prévenir les infections. Se tenir informé des techniques d'ingénierie sociale couramment utilisées pour diffuser les chevaux de Troie est l'un des moyens les plus efficaces d'éviter d'en être victime.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Agent.DNA |
|---|---|
| Statut de la signature : | Hash Mismatch |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
9cc15853a120e8b984bef3aba27600cc
SHA1:
2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256:
830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
Taille du fichier:
132.80 KB 132800 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have resources
- File has exports table
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Signatures numériques
Signatures numériques
Cette section répertorie les signatures numériques associées aux échantillons de cette famille. Lors de l'analyse et de la vérification des signatures numériques, il est essentiel de s'assurer que l'autorité racine de la signature est une entité reconnue et digne de confiance, et que le statut de la signature est valide. Les logiciels malveillants sont souvent signés avec des signatures numériques « auto-signées » non fiables (facilement créables par un auteur de logiciel malveillant sans vérification). Ils peuvent également être signés par des signatures légitimes dont le statut est invalide, ou par des signatures provenant d'autorités racines douteuses, avec des noms de « signataire » falsifiés ou trompeurs.| Signataire | Racine | Statut |
|---|---|---|
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
Caractéristiques du fichier
- dll
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 402 |
|---|---|
| Blocages potentiellement malveillants : | 11 |
| Blocs autorisés : | 391 |
| Blocs inconnus : | 0 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Trojan.Agent.Gen.FDJ
- Trojan.Downloader.Gen.APZ
- Trojan.Downloader.Gen.AQO
- Trojan.Downloader.Gen.ARB
- Trojan.Kryptik.Gen.JWZ
Afficher plus
- Trojan.ShellcodeRunner.Gen.YR
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|