Trojan.Agent.Gen.ANP
Trojan.Agent.Gen.ANP est un nom de détection utilisé par les logiciels de sécurité pour identifier une menace de type cheval de Troie. Il s'agit d'une détection générique ou heuristique, c'est-à-dire qu'elle signale les fichiers présentant des caractéristiques et des comportements typiques des chevaux de Troie, plutôt que de cibler un code malveillant précis. De ce fait, les fichiers détectés sous ce nom peuvent varier quant à leur origine et leur finalité exactes, mais ils partagent généralement le même objectif sous-jacent : compromettre la sécurité d'un système infecté à l'insu et sans le consentement de l'utilisateur.
Table des matières
Que fait cette menace ?
Comme la plupart des chevaux de Troie, Trojan.Agent.Gen.ANP est généralement conçu pour paraître inoffensif ou utile tout en menant secrètement des actions malveillantes en arrière-plan. Les chevaux de Troie de cette catégorie effectuent généralement une ou plusieurs des actions suivantes, qu'il convient de considérer comme un comportement typique de ce type de menace plutôt que comme des spécificités confirmées :
- Téléchargement et installation de logiciels malveillants supplémentaires sur l'ordinateur infecté
- Modifier les paramètres système ou les fichiers de configuration pour assurer la persistance
- Collecte d'informations personnelles ou système et transmission de ces informations à des serveurs distants
- Autoriser l'accès ou le contrôle à distance non autorisé de l'appareil infecté
- Désactivation ou interférence avec les outils de sécurité installés
- Utilisation des ressources système pour ralentir le fonctionnement normal de l'ordinateur
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie détectés sous des noms génériques comme celui-ci se propagent généralement par des méthodes d'infection courantes. Il s'agit souvent de leur intégration à des logiciels piratés ou crackés, de fausses mises à jour logicielles, de pièces jointes malveillantes à des courriels, de liens de téléchargement trompeurs sur des sites web compromis ou non fiables, et de périphériques de stockage amovibles infectés. Les utilisateurs peuvent installer le cheval de Troie à leur insu en ouvrant une pièce jointe infectée, en cliquant sur une publicité mensongère ou en téléchargeant un logiciel depuis une source non fiable. Contrairement aux virus, les chevaux de Troie ne se répliquent pas d'eux-mêmes ; ils s'appuient donc généralement sur la ruse pour inciter l'utilisateur à les exécuter.
Risques pour l’utilisateur
Toute infection identifiée comme un cheval de Troie comporte des risques importants. Selon sa charge utile, Trojan.Agent.Gen.ANP peut exposer un utilisateur à un vol de données, une perte financière, un vol d'identité ou d'autres infections par des logiciels malveillants. Les systèmes compromis par des chevaux de Troie servent souvent de point d'entrée à des attaques supplémentaires, notamment des rançongiciels ou des logiciels espions, et les machines infectées peuvent également être intégrées à un réseau plus vaste utilisé à des fins malveillantes, à l'insu de leur propriétaire.
Signes d’infection
Les chevaux de Troie sont souvent conçus pour fonctionner furtivement, de sorte que les symptômes visibles ne sont pas toujours présents. Cependant, les signes avant-coureurs typiques peuvent inclure :
- Ralentissements notables des performances de l'ordinateur
- Plantages ou blocages inattendus
- Des programmes ou processus inconnus s'exécutent en arrière-plan.
- Activité réseau accrue alors que l'ordinateur est par ailleurs inactif.
- Le logiciel de sécurité est désactivé ou ne peut pas être mis à jour.
- Fenêtres contextuelles inhabituelles, redirections ou modifications du navigateur
Comment rester protégé
Pour réduire les risques d'infection par un cheval de Troie, il est conseillé de maintenir son système d'exploitation et tous ses logiciels à jour, d'éviter de télécharger des programmes provenant de sources non vérifiées ou piratées, et de faire preuve de prudence lors de l'ouverture de pièces jointes ou du clic sur des liens provenant d'expéditeurs inconnus. Sauvegarder régulièrement ses fichiers importants, utiliser un logiciel de sécurité fiable et vérifier périodiquement les programmes installés et les extensions de navigateur permet de détecter rapidement les modifications indésirables. Se tenir informé des tactiques d'infection courantes demeure l'un des moyens les plus efficaces de se prémunir contre les chevaux de Troie.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Agent.Gen.ANP |
|---|---|
| Statut de la signature : | Self Signed |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
6fb07ec874cee6b3641d1a2493a402e3
SHA1:
3355fcfa451e57099b739655788b9e559d316c1a
SHA256:
C9DAA0FCF2E302C1E4BAD3FB65A36B412323306C3D924B2374595B5CF41EB9AC
Taille du fichier:
233.37 KB 233368 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icônes de fichiers
Icônes de fichiers
Cette section présente les ressources d'icônes trouvées dans les échantillons de la famille. Les logiciels malveillants reproduisent souvent des icônes couramment associées à des logiciels légitimes afin d'induire les utilisateurs en erreur et de leur faire croire qu'ils sont sûrs.Informations sur la version de Windows PE
Informations sur la version de Windows PE
Cette section présente les valeurs et les attributs définis dans la structure de données des informations de version des fichiers Windows pour les échantillons de cette famille. Afin de tromper les utilisateurs, les auteurs de logiciels malveillants ajoutent souvent de fausses informations de version imitant celles des logiciels légitimes.| Nom | Évaluer |
|---|---|
| Company Name | SteamDaddy Software |
| File Description | SteamDaddy Management Utility |
| File Version | 3.2.2.0 |
| Legal Copyright | Copyright (C) 2026 SteamDaddy Team |
| Original Filename | SteamDaddy.exe |
| Product Name | SteamDaddy Engine |
| Product Version | 3.2.2.0 |
Signatures numériques
Signatures numériques
Cette section répertorie les signatures numériques associées aux échantillons de cette famille. Lors de l'analyse et de la vérification des signatures numériques, il est essentiel de s'assurer que l'autorité racine de la signature est une entité reconnue et digne de confiance, et que le statut de la signature est valide. Les logiciels malveillants sont souvent signés avec des signatures numériques « auto-signées » non fiables (facilement créables par un auteur de logiciel malveillant sans vérification). Ils peuvent également être signés par des signatures légitimes dont le statut est invalide, ou par des signatures provenant d'autorités racines douteuses, avec des noms de « signataire » falsifiés ou trompeurs.| Signataire | Racine | Statut |
|---|---|---|
| SteamDaddy Software Trust Authority | SteamDaddy Software Trust Authority | Self Signed |
Caractéristiques du fichier
- HighEntropy
- ntdll
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 704 |
|---|---|
| Blocages potentiellement malveillants : | 18 |
| Blocs autorisés : | 652 |
| Blocs inconnus : | 34 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Trojan.Agent.Gen.FQQ
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
|