Trojan.Agent.Gen.EYK

Trojan.Agent.Gen.EYK est un nom de détection générique utilisé par les logiciels de sécurité pour identifier un fichier ou un processus présentant des comportements typiques des chevaux de Troie. Étant donné son caractère générique, cette détection ne désigne pas un logiciel malveillant spécifique doté de caractéristiques fixes ; elle signale plutôt les fichiers partageant des traits de code, de structure ou de comportement caractéristiques de nombreux chevaux de Troie différents. Si cette détection apparaît sur votre système, cela signifie qu'un fichier a été identifié comme potentiellement malveillant suite à une analyse heuristique ou par signature, même si la famille ou l'origine exacte de la menace ne peut être déterminée immédiatement.

Que fait cette menace ?

Comme la plupart des chevaux de Troie, une menace détectée sous le nom de Trojan.Agent.Gen.EYK est généralement conçue pour s'exécuter discrètement en arrière-plan, tout en effectuant des actions qui profitent à l'attaquant plutôt qu'à l'utilisateur de l'ordinateur. Les chevaux de Troie de type Agent générique adoptent fréquemment des comportements tels que :

  • Téléchargement et installation de composants malveillants supplémentaires sur la machine infectée
  • Collecte d'informations système, d'habitudes de navigation ou d'identifiants enregistrés
  • Modification des paramètres du système ou du navigateur sans le consentement de l'utilisateur
  • Ouverture de portes dérobées permettant à des attaquants distants d'accéder à l'appareil ou de le contrôler.
  • Désactiver ou interférer avec les outils de sécurité pour éviter la détection et la suppression

Il est important de noter que, s'agissant d'une détection générique, les capacités exactes de tout fichier signalé sous ce nom peuvent varier. Certaines variantes peuvent avoir une portée relativement limitée, tandis que d'autres peuvent s'inscrire dans une attaque plus complexe, comportant plusieurs étapes.

Comment cela se retrouve généralement sur les ordinateurs

Les chevaux de Troie de cette catégorie se propagent généralement par des vecteurs d'infection courants plutôt que par des attaques ciblées. Ces vecteurs incluent généralement :

  • Pièces jointes ou liens dans des courriels d'hameçonnage déguisés en factures, avis d'expédition ou autres contenus d'apparence légitime
  • Programmes d'installation groupés pour les logiciels gratuits ou piratés téléchargés depuis des sites web non fiables
  • fausses mises à jour logicielles ou installateurs d'applications piratés
  • Publicités malveillantes ou sites web compromis qui déclenchent des téléchargements automatiques
  • Les supports amovibles infectés, tels que les clés USB

Les chevaux de Troie s'appuyant fortement sur la tromperie, ils se font souvent passer pour des fichiers inoffensifs, voire utiles, afin d'inciter les utilisateurs à les exécuter.

Risques pour l’utilisateur

Laisser un cheval de Troie comme celui-ci actif sur un système peut exposer l'utilisateur à plusieurs risques, notamment le vol d'informations personnelles ou financières, l'accès à distance non autorisé à l'appareil, l'installation de logiciels malveillants supplémentaires tels que des rançongiciels ou des logiciels espions, la dégradation des performances du système et la compromission des comptes en ligne si les identifiants de connexion sont capturés.

Signes d’infection

Les chevaux de Troie sont souvent conçus pour agir furtivement, de sorte que les symptômes visibles ne sont pas toujours évidents. Cependant, les signes avant-coureurs typiques peuvent inclure des ralentissements ou des plantages inexpliqués, des processus inconnus en cours d'exécution dans le gestionnaire des tâches, des fenêtres contextuelles inattendues ou des redirections de navigateur, des logiciels de sécurité désactivés ou impossibles à mettre à jour, l'apparition de programmes nouveaux ou inconnus sans installation de l'utilisateur, et une activité réseau ou une utilisation des données inhabituelles.

Comment rester protégé

Pour réduire le risque d'être confronté à des menaces telles que Trojan.Agent.Gen.EYK, il est recommandé de maintenir son système d'exploitation et tous ses logiciels à jour avec les derniers correctifs de sécurité, d'éviter de télécharger des programmes provenant de sources non officielles ou piratées, de faire preuve de prudence avec les pièces jointes et les liens provenant d'expéditeurs inconnus, d'utiliser un logiciel de sécurité fiable et de le maintenir à jour, de sauvegarder régulièrement ses fichiers importants sur un support externe et de ne pas désactiver les fonctions ou alertes de sécurité sans en comprendre les conséquences. Adopter de bonnes pratiques de navigation et maintenir une protection à jour demeurent les défenses les plus efficaces contre les chevaux de Troie.

Bulletin d'analyse

Informations générales

Nom de famille : Trojan.Agent.Gen.EYK
Statut de la signature : No Signature

Échantillons connus

MD5: 441a67671330483c53ab5fb9845c5b3a
SHA1: 585cb5933db5a9209e663c66778dfff07669a8fe
SHA256: 2DEEDEA02811BB8E288DB1A96AAC44BBFB533FD624B25F000823FA92BAABD9A1
Taille du fichier: 865.79 KB 865792 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Afficher plus
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Icônes de fichiers

Caractéristiques du fichier

  • CryptUnprotectData
  • fptable
  • No CryptProtectData
  • No Version Info
  • x64

Informations sur le bloc

Nombre total de blocs : 1,820
Blocages potentiellement malveillants : 717
Blocs autorisés : 934
Blocs inconnus : 169

Carte visuelle

0 0 0 0 0 x x ? x x 0 0 0 0 x 0 0 x 0 x x x x x x x x x x x x x x x ? x x x x x x x x x x x x x x x x x x x 0 0 x x 0 0 0 x 0 x x 0 0 x x 0 x x x 0 0 ? 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 x ? ? x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x ? ? x x x x ? ? x ? x ? x x ? x ? x ? x ? x x x x x x x ? ? x ? x ? x x ? x x ? x ? x x x 0 x 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 0 0 x x x x ? x ? x x x x x ? x ? x ? x ? x x x 0 0 0 ? 0 0 x x ? ? x x 0 0 x 0 x x x x ? x x x x ? ? 0 0 ? ? ? ? ? ? ? ? x x x 0 x x x x x x 0 0 x ? x x x x x x ? ? ? ? ? ? ? ? 0 ? x ? ? ? ? 0 x ? ? x x 0 ? x x ? ? ? x 0 x x x ? ? ? ? ? ? ? ? 0 ? 0 x ? x ? x ? 0 x x x x x x x ? ? ? x ? ? x x x x ? 0 x x x x ? ? ? 0 ? ? ? ? 0 1 ? x x ? x x x x ? x x x ? x x ? x x x ? x x ? x ? x x ? x x ? x x x ? ? ? ? 0 ? x ? x x x x x ? x ? 0 ? ? ? ? ? x ? 0 x ? ? x x ? ? 0 x ? x x x x x x 0 ? ? ? ? x x x x x ? x ? ? 0 x 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x 0 x 0 0 x x x x 0 0 0 0 x x x x x x x x x x ? x x x x 0 x x x x x ? ? 0 0 0 0 0 0 0 1 x x x x x x x 0 x x x x x x x x 0 x x x 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x 0 x 0 x x x x x x x x x x x x x x x x x x x 0 0 0 0 x x x x x 0 x 0 x x 0 x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x ? x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 ? 0 x x x x x x x x x x x x x 0 x x x x x x x x x x 0 0 0 x x x x x x ? ? 0 x ? 0 x 0 x 0 x x x x 0 ? ? ? 0 ? x ? ? 0 x ? x 0 ? 0 x x x ? ? x x ? 0 ? ? ? ? ? ? x ? x x x ? ? 0 ? ? 0 x x x ? x x 0 ? x x ? x 0 x x x 0 x x x x 0 x x x x x x x x 0 0 x x x x x x x x x 0 x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x 0 x x x x 0 x 0 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Familles similaires

Fichiers modifiés

Déposer Attributs
c:\users\user\appdata\local\temp\wctk.dat Read Attributes,Synchronize,Append data

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
Afficher plus
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN