Trojan.Agent.Gen.FGT
Trojan.Agent.Gen.FGT est un nom de détection générique utilisé par les antivirus pour signaler les fichiers présentant des comportements et des caractéristiques de code typiques des chevaux de Troie. Ce nom générique ne désigne pas un logiciel malveillant spécifique ; il indique plutôt que le fichier détecté partage des caractéristiques avec une vaste famille de programmes malveillants appelés variantes de Trojan.Agent. Les fichiers ainsi signalés doivent toujours être considérés comme potentiellement dangereux et faire l'objet d'une enquête approfondie.
Table des matières
Que fait cette menace ?
Comme la plupart des chevaux de Troie, les menaces détectées sous le nom de Trojan.Agent.Gen.FGT sont conçues pour se dissimuler sous l'apparence de fichiers légitimes ou inoffensifs tout en exécutant des actions non autorisées en arrière-plan. Le comportement typique de cette catégorie de logiciels malveillants inclut :
- Fonctionnant silencieusement en arrière-plan à l'insu et sans le consentement de l'utilisateur
- Modification des paramètres système pour assurer la persistance et éviter la suppression
- Se connecter à des serveurs distants contrôlés par des attaquants pour recevoir des commandes ou télécharger des charges utiles malveillantes supplémentaires
- Collecte des informations stockées sur l'appareil infecté, telles que les détails système, les habitudes de navigation ou les identifiants enregistrés.
- Servant de passerelle pour d'autres logiciels malveillants, notamment des ransomwares, des logiciels espions ou d'autres chevaux de Troie.
Étant donné que les détections génériques de chevaux de Troie couvrent un large éventail de menaces sous-jacentes, les actions exactes effectuées par un fichier spécifique signalé comme Trojan.Agent.Gen.FGT peuvent varier. Cependant, le point commun est que le logiciel n'est pas ce qu'il prétend être et qu'il est capable de nuire à l'utilisateur ou au système.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de cette catégorie générique se propagent généralement par des méthodes communes à l'ensemble du paysage des logiciels malveillants, telles que :
- Pièces jointes ou liens dans des courriels d'hameçonnage déguisés en factures, reçus ou avis officiels
- Téléchargements groupés provenant de logiciels gratuits, de logiciels piratés ou de portails de téléchargement non officiels
- De fausses mises à jour logicielles ou des alertes contextuelles trompeuses incitant les utilisateurs à installer des composants « obligatoires ».
- Sites Web compromis ou malveillants qui déclenchent des téléchargements automatiques
- Réseaux de partage de fichiers peer-to-peer et téléchargements torrent
Les chevaux de Troie reposant sur la tromperie, les utilisateurs les installent souvent à leur insu, croyant télécharger un fichier légitime.
Risques pour l’utilisateur
Une infection détectée sous le nom de Trojan.Agent.Gen.FGT peut exposer les utilisateurs à plusieurs risques, notamment :
- Vol d'informations personnelles, financières ou de connexion
- Performances système réduites en raison de processus malveillants en arrière-plan
- Accès distant non autorisé à l'appareil infecté
- Installation de logiciels malveillants supplémentaires sans le consentement de l'utilisateur
- Risque de perte ou de corruption de données
Signes d’infection
Bien que certains chevaux de Troie fonctionnent silencieusement, les utilisateurs peuvent remarquer des symptômes tels que :
- Ralentissements inattendus ou utilisation élevée du processeur/de la mémoire
- Processus inconnus en cours d'exécution dans le Gestionnaire des tâches
- Activité réseau inhabituelle ou utilisation accrue des données
- Le logiciel de sécurité est désactivé ou ne peut pas être mis à jour.
- Fenêtres contextuelles inattendues, plantages ou instabilité du système
Comment rester protégé
Pour réduire le risque d'être confronté à des menaces telles que Trojan.Agent.Gen.FGT, il est conseillé aux utilisateurs de maintenir leur système d'exploitation et leurs logiciels à jour, d'éviter de télécharger des fichiers provenant de sources non fiables ou non officielles, de faire preuve de prudence avec les pièces jointes et les liens provenant d'expéditeurs inconnus, et de sauvegarder régulièrement leurs données importantes. Effectuer des analyses de sécurité régulières et se tenir informé des tactiques courantes de distribution de logiciels malveillants peut également contribuer à détecter et à éliminer ces menaces avant qu'elles ne causent des dommages importants.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Agent.Gen.FGT |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
6d64221a1461d980b1d405ada5d0ac8c
SHA1:
e34f9db27d4ea414c1db6fa126674790f783402b
SHA256:
2FF2B1CF9C068A70D72F98A92AD46F06ADE56D3B9127F446F78A78F4D6968CA2
Taille du fichier:
443.39 KB 443392 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caractéristiques du fichier
- fptable
- No Version Info
- ntdll
- WriteProcessMemory
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 831 |
|---|---|
| Blocages potentiellement malveillants : | 59 |
| Blocs autorisés : | 772 |
| Blocs inconnus : | 0 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Trojan.Agent.Gen.GAA
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|
| Network Winhttp |
|