Agent Trojan.MUSG

Trojan.Agent.MUSG est un nom de détection utilisé pour identifier une menace de type cheval de Troie que les outils de sécurité signalent comme suspecte ou malveillante. À l'instar des autres menaces regroupées sous la catégorie générique « Agent », cette détection concerne généralement des programmes aux comportements nuisibles ou trompeurs, plutôt qu'un logiciel malveillant unique et identifiable. En l'absence de données techniques détaillées sur cette variante spécifique, cet article décrit le comportement typique des menaces de cette catégorie afin que les utilisateurs comprennent les risques généraux et sachent comment réagir.

Que fait Trojan.Agent.MUSG ?

Les chevaux de Troie de la famille Agent sont généralement conçus pour s'exécuter discrètement en arrière-plan, à l'insu de l'utilisateur. Ils se dissimulent souvent sous l'apparence de fichiers légitimes ou s'intègrent à d'autres logiciels pour échapper à la détection. Une fois active, une telle menace peut tenter de télécharger des fichiers malveillants supplémentaires, de modifier les paramètres système, de collecter des informations sur l'appareil infecté ou d'ouvrir une porte dérobée permettant à des attaquants distants de prendre le contrôle de la machine. Les actions exactes varient selon la charge utile, mais l'objectif sous-jacent est généralement de compromettre la sécurité et la confidentialité du système affecté.

Comment cela se retrouve généralement sur les ordinateurs

Les chevaux de Troie de ce type se propagent généralement par des moyens trompeurs plutôt que par auto-réplication. Les méthodes d'infection typiques comprennent :

  • Pièces jointes ou liens dans les courriels d'hameçonnage qui semblent provenir de sources fiables
  • Programmes d'installation groupés pour les logiciels gratuits ou piratés téléchargés depuis des sites web non officiels
  • Faux logiciels de mise à jour ou versions piratées de programmes populaires
  • Publicités malveillantes ou sites web compromis qui déclenchent des téléchargements automatiques
  • Disques amovibles infectés ou fichiers partagés via des réseaux peer-to-peer

Les utilisateurs installent souvent eux-mêmes ces menaces sans le savoir, en cliquant sur des messages trompeurs ou en ignorant les avertissements de sécurité lors de l'installation de logiciels.

Risques pour l’utilisateur

Si elle n'est pas neutralisée, une attaque de type cheval de Troie peut exposer les utilisateurs à de graves risques. Elle peut permettre aux pirates de dérober des informations sensibles telles que des identifiants de connexion, des données bancaires ou des fichiers personnels. Elle peut également affaiblir la sécurité globale du système en désactivant les logiciels de protection, en créant de nouvelles vulnérabilités ou en installant d'autres logiciels malveillants. Dans certains cas, les machines infectées sont utilisées au sein de réseaux plus vastes contrôlés par des cybercriminels pour diffuser des spams, mener d'autres attaques ou commettre d'autres activités illégales, à l'insu de leur propriétaire.

Signes d’infection

Les chevaux de Troie étant conçus pour fonctionner discrètement, ils peuvent être difficiles à détecter. Toutefois, les signes avant-coureurs les plus courants incluent généralement des ralentissements inattendus du système, des programmes ou processus inconnus s'exécutant en arrière-plan, des modifications des paramètres du navigateur ou du système non effectuées par l'utilisateur, une activité réseau inhabituelle, des plantages fréquents et la désactivation ou le blocage des mises à jour des logiciels de sécurité.

Comment rester protégé

Se protéger contre les menaces comme Trojan.Agent.MUSG implique d'adopter de bonnes pratiques informatiques. Maintenez votre système d'exploitation et tous vos logiciels à jour, évitez de télécharger des programmes provenant de sources non officielles ou non fiables, et soyez vigilant face aux pièces jointes et aux liens, surtout s'ils proviennent d'expéditeurs inconnus. Sauvegardez régulièrement vos fichiers importants, utilisez des mots de passe robustes et uniques, et effectuez des analyses de sécurité régulières avec des outils reconnus afin de détecter et de supprimer les menaces avant qu'elles ne causent des dommages. Rester attentif aux comportements inhabituels du système et éviter les logiciels piratés ou crackés peut réduire considérablement le risque d'être infecté par ce type de cheval de Troie.

Bulletin d'analyse

Informations générales

Nom de famille : Trojan.Agent.MUSG
Statut de la signature : No Signature

Échantillons connus

MD5: d4759967a1de955e74628a0455da030c
SHA1: b1467fb053e66084186514c9c86ae5b7695c0d78
SHA256: E655BDB26E3AC19C92E74A04A16D6E15D41EA197E41DB7D7FD27AF9ED7E3F7AC
Taille du fichier: 1.53 MB 1526272 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Icônes de fichiers

Informations sur la version de Windows PE

Nom Évaluer
Company Name Microsoft Corporation
File Description Widgets
File Version 1.3.0.1
Internal Name Widgets
Legal Copyright © Microsoft Corporation. All rights reserved.
Original Filename Widgets.exe
Product Name Microsoft® Windows® Operating System
Product Version 1.3.0.1

Caractéristiques du fichier

  • fptable
  • x64

Informations sur le bloc

Nombre total de blocs : 1,856
Blocages potentiellement malveillants : 45
Blocs autorisés : 1,780
Blocs inconnus : 31

Carte visuelle

0 ? ? ? ? ? 0 0 ? x ? ? 0 0 ? x ? 0 ? ? ? 0 0 ? x ? 0 ? ? ? ? x ? ? 0 ? ? ? x ? 0 ? ? 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 1 x 1 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 x 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 x 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 x 0 x x x x 0 0 0 0 x 0 0 0 x 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 ? 0 ? x 0 x ? 2 0 0 0 0 ? 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Familles similaires

  • Bulz.QF
  • Kryptik.NFDA
  • Trojan.Agent.Gen.FIK
  • Trojan.Kryptik.Gen.KLR

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Network Winsock2
  • WSAStartup
Network Winsock
  • closesocket
  • connect
  • freeaddrinfo
  • getaddrinfo
  • recv
  • setsockopt
  • socket