Trojan.Agent.Gen.FGT

Trojan.Agent.Gen.FGT est un nom de détection générique utilisé par les antivirus pour signaler les fichiers présentant des comportements et des caractéristiques de code typiques des chevaux de Troie. Ce nom générique ne désigne pas un logiciel malveillant spécifique ; il indique plutôt que le fichier détecté partage des caractéristiques avec une vaste famille de programmes malveillants appelés variantes de Trojan.Agent. Les fichiers ainsi signalés doivent toujours être considérés comme potentiellement dangereux et faire l'objet d'une enquête approfondie.

Que fait cette menace ?

Comme la plupart des chevaux de Troie, les menaces détectées sous le nom de Trojan.Agent.Gen.FGT sont conçues pour se dissimuler sous l'apparence de fichiers légitimes ou inoffensifs tout en exécutant des actions non autorisées en arrière-plan. Le comportement typique de cette catégorie de logiciels malveillants inclut :

  • Fonctionnant silencieusement en arrière-plan à l'insu et sans le consentement de l'utilisateur
  • Modification des paramètres système pour assurer la persistance et éviter la suppression
  • Se connecter à des serveurs distants contrôlés par des attaquants pour recevoir des commandes ou télécharger des charges utiles malveillantes supplémentaires
  • Collecte des informations stockées sur l'appareil infecté, telles que les détails système, les habitudes de navigation ou les identifiants enregistrés.
  • Servant de passerelle pour d'autres logiciels malveillants, notamment des ransomwares, des logiciels espions ou d'autres chevaux de Troie.

Étant donné que les détections génériques de chevaux de Troie couvrent un large éventail de menaces sous-jacentes, les actions exactes effectuées par un fichier spécifique signalé comme Trojan.Agent.Gen.FGT peuvent varier. Cependant, le point commun est que le logiciel n'est pas ce qu'il prétend être et qu'il est capable de nuire à l'utilisateur ou au système.

Comment cela se retrouve généralement sur les ordinateurs

Les chevaux de Troie de cette catégorie générique se propagent généralement par des méthodes communes à l'ensemble du paysage des logiciels malveillants, telles que :

  • Pièces jointes ou liens dans des courriels d'hameçonnage déguisés en factures, reçus ou avis officiels
  • Téléchargements groupés provenant de logiciels gratuits, de logiciels piratés ou de portails de téléchargement non officiels
  • De fausses mises à jour logicielles ou des alertes contextuelles trompeuses incitant les utilisateurs à installer des composants « obligatoires ».
  • Sites Web compromis ou malveillants qui déclenchent des téléchargements automatiques
  • Réseaux de partage de fichiers peer-to-peer et téléchargements torrent

Les chevaux de Troie reposant sur la tromperie, les utilisateurs les installent souvent à leur insu, croyant télécharger un fichier légitime.

Risques pour l’utilisateur

Une infection détectée sous le nom de Trojan.Agent.Gen.FGT peut exposer les utilisateurs à plusieurs risques, notamment :

  • Vol d'informations personnelles, financières ou de connexion
  • Performances système réduites en raison de processus malveillants en arrière-plan
  • Accès distant non autorisé à l'appareil infecté
  • Installation de logiciels malveillants supplémentaires sans le consentement de l'utilisateur
  • Risque de perte ou de corruption de données

Signes d’infection

Bien que certains chevaux de Troie fonctionnent silencieusement, les utilisateurs peuvent remarquer des symptômes tels que :

  • Ralentissements inattendus ou utilisation élevée du processeur/de la mémoire
  • Processus inconnus en cours d'exécution dans le Gestionnaire des tâches
  • Activité réseau inhabituelle ou utilisation accrue des données
  • Le logiciel de sécurité est désactivé ou ne peut pas être mis à jour.
  • Fenêtres contextuelles inattendues, plantages ou instabilité du système

Comment rester protégé

Pour réduire le risque d'être confronté à des menaces telles que Trojan.Agent.Gen.FGT, il est conseillé aux utilisateurs de maintenir leur système d'exploitation et leurs logiciels à jour, d'éviter de télécharger des fichiers provenant de sources non fiables ou non officielles, de faire preuve de prudence avec les pièces jointes et les liens provenant d'expéditeurs inconnus, et de sauvegarder régulièrement leurs données importantes. Effectuer des analyses de sécurité régulières et se tenir informé des tactiques courantes de distribution de logiciels malveillants peut également contribuer à détecter et à éliminer ces menaces avant qu'elles ne causent des dommages importants.

Bulletin d'analyse

Informations générales

Nom de famille : Trojan.Agent.Gen.FGT
Statut de la signature : No Signature

Échantillons connus

MD5: 6d64221a1461d980b1d405ada5d0ac8c
SHA1: e34f9db27d4ea414c1db6fa126674790f783402b
SHA256: 2FF2B1CF9C068A70D72F98A92AD46F06ADE56D3B9127F446F78A78F4D6968CA2
Taille du fichier: 443.39 KB 443392 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caractéristiques du fichier

  • fptable
  • No Version Info
  • ntdll
  • WriteProcessMemory
  • x64

Informations sur le bloc

Nombre total de blocs : 831
Blocages potentiellement malveillants : 59
Blocs autorisés : 772
Blocs inconnus : 0

Carte visuelle

0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 x x x x 0 0 0 0 0 0 0 0 x x 0 x x 0 x x 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x x 0 x x x x 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x x x 0 0 0 x 0 0 0 0 x x x x x x x x 0 x 0 0 0 0 x x x x x x x x x x 0 x 0 x x x 0 x 0 0 x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 2 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Familles similaires

  • Trojan.Agent.Gen.GAA

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtCancelWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenKey
Afficher plus
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationObject
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Network Winhttp
  • WinHttpConnect
  • WinHttpOpen
  • WinHttpOpenRequest
  • WinHttpQueryHeaders
  • WinHttpReceiveResponse
  • WinHttpSendRequest