Agent Trojan.MUSG
Trojan.Agent.MUSG est un nom de détection utilisé pour identifier une menace de type cheval de Troie que les outils de sécurité signalent comme suspecte ou malveillante. À l'instar des autres menaces regroupées sous la catégorie générique « Agent », cette détection concerne généralement des programmes aux comportements nuisibles ou trompeurs, plutôt qu'un logiciel malveillant unique et identifiable. En l'absence de données techniques détaillées sur cette variante spécifique, cet article décrit le comportement typique des menaces de cette catégorie afin que les utilisateurs comprennent les risques généraux et sachent comment réagir.
Table des matières
Que fait Trojan.Agent.MUSG ?
Les chevaux de Troie de la famille Agent sont généralement conçus pour s'exécuter discrètement en arrière-plan, à l'insu de l'utilisateur. Ils se dissimulent souvent sous l'apparence de fichiers légitimes ou s'intègrent à d'autres logiciels pour échapper à la détection. Une fois active, une telle menace peut tenter de télécharger des fichiers malveillants supplémentaires, de modifier les paramètres système, de collecter des informations sur l'appareil infecté ou d'ouvrir une porte dérobée permettant à des attaquants distants de prendre le contrôle de la machine. Les actions exactes varient selon la charge utile, mais l'objectif sous-jacent est généralement de compromettre la sécurité et la confidentialité du système affecté.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de ce type se propagent généralement par des moyens trompeurs plutôt que par auto-réplication. Les méthodes d'infection typiques comprennent :
- Pièces jointes ou liens dans les courriels d'hameçonnage qui semblent provenir de sources fiables
- Programmes d'installation groupés pour les logiciels gratuits ou piratés téléchargés depuis des sites web non officiels
- Faux logiciels de mise à jour ou versions piratées de programmes populaires
- Publicités malveillantes ou sites web compromis qui déclenchent des téléchargements automatiques
- Disques amovibles infectés ou fichiers partagés via des réseaux peer-to-peer
Les utilisateurs installent souvent eux-mêmes ces menaces sans le savoir, en cliquant sur des messages trompeurs ou en ignorant les avertissements de sécurité lors de l'installation de logiciels.
Risques pour l’utilisateur
Si elle n'est pas neutralisée, une attaque de type cheval de Troie peut exposer les utilisateurs à de graves risques. Elle peut permettre aux pirates de dérober des informations sensibles telles que des identifiants de connexion, des données bancaires ou des fichiers personnels. Elle peut également affaiblir la sécurité globale du système en désactivant les logiciels de protection, en créant de nouvelles vulnérabilités ou en installant d'autres logiciels malveillants. Dans certains cas, les machines infectées sont utilisées au sein de réseaux plus vastes contrôlés par des cybercriminels pour diffuser des spams, mener d'autres attaques ou commettre d'autres activités illégales, à l'insu de leur propriétaire.
Signes d’infection
Les chevaux de Troie étant conçus pour fonctionner discrètement, ils peuvent être difficiles à détecter. Toutefois, les signes avant-coureurs les plus courants incluent généralement des ralentissements inattendus du système, des programmes ou processus inconnus s'exécutant en arrière-plan, des modifications des paramètres du navigateur ou du système non effectuées par l'utilisateur, une activité réseau inhabituelle, des plantages fréquents et la désactivation ou le blocage des mises à jour des logiciels de sécurité.
Comment rester protégé
Se protéger contre les menaces comme Trojan.Agent.MUSG implique d'adopter de bonnes pratiques informatiques. Maintenez votre système d'exploitation et tous vos logiciels à jour, évitez de télécharger des programmes provenant de sources non officielles ou non fiables, et soyez vigilant face aux pièces jointes et aux liens, surtout s'ils proviennent d'expéditeurs inconnus. Sauvegardez régulièrement vos fichiers importants, utilisez des mots de passe robustes et uniques, et effectuez des analyses de sécurité régulières avec des outils reconnus afin de détecter et de supprimer les menaces avant qu'elles ne causent des dommages. Rester attentif aux comportements inhabituels du système et éviter les logiciels piratés ou crackés peut réduire considérablement le risque d'être infecté par ce type de cheval de Troie.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Agent.MUSG |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
d4759967a1de955e74628a0455da030c
SHA1:
b1467fb053e66084186514c9c86ae5b7695c0d78
SHA256:
E655BDB26E3AC19C92E74A04A16D6E15D41EA197E41DB7D7FD27AF9ED7E3F7AC
Taille du fichier:
1.53 MB 1526272 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icônes de fichiers
Icônes de fichiers
Cette section présente les ressources d'icônes trouvées dans les échantillons de la famille. Les logiciels malveillants reproduisent souvent des icônes couramment associées à des logiciels légitimes afin d'induire les utilisateurs en erreur et de leur faire croire qu'ils sont sûrs.Informations sur la version de Windows PE
Informations sur la version de Windows PE
Cette section présente les valeurs et les attributs définis dans la structure de données des informations de version des fichiers Windows pour les échantillons de cette famille. Afin de tromper les utilisateurs, les auteurs de logiciels malveillants ajoutent souvent de fausses informations de version imitant celles des logiciels légitimes.| Nom | Évaluer |
|---|---|
| Company Name | Microsoft Corporation |
| File Description | Widgets |
| File Version | 1.3.0.1 |
| Internal Name | Widgets |
| Legal Copyright | © Microsoft Corporation. All rights reserved. |
| Original Filename | Widgets.exe |
| Product Name | Microsoft® Windows® Operating System |
| Product Version | 1.3.0.1 |
Caractéristiques du fichier
- fptable
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 1,856 |
|---|---|
| Blocages potentiellement malveillants : | 45 |
| Blocs autorisés : | 1,780 |
| Blocs inconnus : | 31 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Bulz.QF
- Kryptik.NFDA
- Trojan.Agent.Gen.FIK
- Trojan.Kryptik.Gen.KLR
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
|
| Network Winsock2 |
|
| Network Winsock |
|