Agent Trojan.ADN

Trojan.Agent.DNA est un nom de détection utilisé pour identifier un membre de la vaste famille des chevaux de Troie. Les menaces classées sous la désignation « Agent » partagent généralement des caractéristiques malveillantes communes, mais peuvent varier dans leur charge utile ou leur objectif. Comme la plupart des chevaux de Troie, Trojan.Agent.DNA est conçu pour infiltrer un ordinateur en se faisant passer pour un programme légitime ou inoffensif, ce qui rend difficile pour les utilisateurs de reconnaître le danger avant que des dommages ne soient déjà survenus.

Que fait Trojan.Agent.DNA ?

Bien que le comportement exact de chaque échantillon puisse varier, les menaces de cette catégorie de détection opèrent généralement discrètement en arrière-plan d'un système infecté. De manière générale, les chevaux de Troie de cette classe peuvent être utilisés pour effectuer une ou plusieurs des actions suivantes, ce qui est typique de ce type de logiciel malveillant :

  • Téléchargement et installation de fichiers ou de programmes malveillants supplémentaires sur l'appareil compromis
  • Collecte d'informations sensibles telles que les identifiants de connexion, les habitudes de navigation ou les données système
  • Modifier les paramètres système ou les configurations de sécurité pour affaiblir les défenses de l'ordinateur
  • Établir une connexion à un serveur distant permettant aux attaquants d'émettre des commandes ou d'exfiltrer des données
  • Création d'un accès dérobé pouvant être exploité pour des attaques ultérieures

Comme les chevaux de Troie ne se répliquent pas comme les virus ou les vers, Trojan.Agent.DNA s'appuie sur la tromperie des utilisateurs ou l'exploitation des failles de sécurité pour s'infiltrer dans un système.

Comment cela se retrouve généralement sur les ordinateurs

Les chevaux de Troie de ce type se propagent généralement par des méthodes trompeuses plutôt que par des attaques directes. Les vecteurs d'infection typiques incluent les pièces jointes malveillantes, les fausses mises à jour logicielles, les logiciels piratés, les téléchargements groupés provenant de sites web non fiables et les liens intégrés dans les messages d'hameçonnage. Les utilisateurs peuvent installer le cheval de Troie à leur insu en croyant télécharger un programme, un document ou un fichier multimédia légitime.

Risques pour l’utilisateur

Une infection par le cheval de Troie Trojan.Agent.DNA peut exposer un utilisateur à de nombreux risques graves. Il peut s'agir notamment du vol d'informations personnelles ou financières, d'un accès non autorisé à l'appareil, d'une dégradation des performances du système et de l'installation potentielle de logiciels malveillants supplémentaires tels que des rançongiciels, des logiciels espions ou des logiciels publicitaires. Dans certains cas, les systèmes compromis peuvent être utilisés au sein d'un réseau plus vaste de machines infectées contrôlées par des attaquants.

Signes d’infection

Les chevaux de Troie étant conçus pour agir discrètement, les signes d'infection ne sont pas toujours évidents. Cependant, les utilisateurs peuvent remarquer des symptômes inhabituels tels qu'un ralentissement du système, des plantages inattendus, des programmes ou processus inconnus s'exécutant en arrière-plan, des modifications non autorisées des paramètres du navigateur ou du système, une activité réseau accrue ou la désactivation inopinée des outils de sécurité.

Comment rester protégé

Pour réduire le risque d'être confronté à des menaces telles que Trojan.Agent.DNA, il est conseillé d'éviter de télécharger des logiciels provenant de sources non vérifiées, de ne pas ouvrir les pièces jointes ni les liens contenus dans des courriels inconnus ou suspects, et de maintenir son système d'exploitation et ses applications à jour avec les derniers correctifs de sécurité. Effectuer régulièrement des analyses système, sauvegarder ses données importantes et faire preuve de prudence lors de l'installation de logiciels gratuits ou groupés contribuent également à prévenir les infections. Se tenir informé des techniques d'ingénierie sociale couramment utilisées pour diffuser les chevaux de Troie est l'un des moyens les plus efficaces d'éviter d'en être victime.

Bulletin d'analyse

Informations générales

Nom de famille : Trojan.Agent.DNA
Statut de la signature : Hash Mismatch

Échantillons connus

MD5: 9cc15853a120e8b984bef3aba27600cc
SHA1: 2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256: 830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
Taille du fichier: 132.80 KB 132800 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File has exports table
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Signatures numériques

Signataire Racine Statut
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch

Caractéristiques du fichier

  • dll
  • x64

Informations sur le bloc

Nombre total de blocs : 402
Blocages potentiellement malveillants : 11
Blocs autorisés : 391
Blocs inconnus : 0

Carte visuelle

x x x x x x x 0 x x x 0 0 0 0 0 x 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 2 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Familles similaires

  • Trojan.Agent.Gen.FDJ
  • Trojan.Downloader.Gen.APZ
  • Trojan.Downloader.Gen.AQO
  • Trojan.Downloader.Gen.ARB
  • Trojan.Kryptik.Gen.JWZ
Afficher plus
  • Trojan.ShellcodeRunner.Gen.YR

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtDuplicateToken
Afficher plus
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueryWnfStateNameInformation
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetSystemInformation
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtUpdateWnfStateData
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN