Trojan.Agent.Gen.FMT

Trojan.Agent.Gen.FMT est un nom de détection générique utilisé pour identifier une menace de type cheval de Troie. Étant donné sa nature générique, il englobe généralement un ensemble de fichiers malveillants présentant des similitudes de code ou de comportement, plutôt qu'un logiciel malveillant spécifique. Les détails techniques concernant cette variante, tels que son origine exacte, son développeur ou sa date de découverte précise, ne sont pas documentés publiquement. Toutefois, sa classification en tant que cheval de Troie signifie qu'il est conçu pour agir discrètement sur un système infecté, tout en menant des actions nuisibles sans le consentement de l'utilisateur.

Que fait cette menace ?

Comme la plupart des chevaux de Troie, Trojan.Agent.Gen.FMT est conçu pour se dissimuler sous l'apparence d'un fichier légitime ou inoffensif afin de tromper les utilisateurs et les outils de sécurité. Une fois actifs sur un système, les chevaux de Troie de ce type tentent généralement d'effectuer des actions telles que :

  • Téléchargement et installation de fichiers malveillants ou de charges utiles supplémentaires sur l'appareil infecté.
  • Modifier les paramètres système ou les fichiers de configuration pour assurer la persistance et éviter la suppression.
  • Collecte d'informations sensibles, telles que les identifiants de connexion, les habitudes de navigation ou les détails du système, et envoi de ces informations à un serveur distant contrôlé par des attaquants.
  • Ouvrir une porte dérobée permettant aux cybercriminels d'accéder à distance à l'ordinateur compromis ou de le contrôler.
  • Désactiver ou interférer avec les logiciels de sécurité pour éviter la détection et la suppression.

Étant donné que les détections génériques de chevaux de Troie peuvent représenter plusieurs variantes, la combinaison exacte de ces comportements peut varier d'une machine infectée à l'autre.

Comment il se propage habituellement

Les chevaux de Troie de cette catégorie s'introduisent généralement dans les ordinateurs par des méthodes d'infection courantes, notamment :

  • Pièces jointes ou liens malveillants dans les courriels, déguisés en factures, reçus ou autres documents apparemment importants.
  • Mises à jour logicielles contrefaites ou logiciels piratés téléchargés depuis des sites web non fiables.
  • Programmes d'installation groupés contenant des composants indésirables ou malveillants aux côtés de programmes gratuits d'apparence légitime.
  • Sites web compromis ou malveillants qui déclenchent des téléchargements furtifs.
  • Les périphériques de stockage amovibles infectés, tels que les clés USB.

Risques pour l’utilisateur

Une infection comme Trojan.Agent.Gen.FMT peut compromettre la sécurité des données personnelles et la stabilité du système. Les conséquences potentielles incluent l'usurpation d'identité, les pertes financières dues au vol d'identifiants bancaires ou de comptes, d'autres infections par des logiciels malveillants, une dégradation des performances du système et un accès distant non autorisé à l'appareil. Dans certains cas, les systèmes infectés peuvent également être intégrés à un réseau plus vaste utilisé à des fins malveillantes, à l'insu de leur propriétaire.

Signes d’infection

Les utilisateurs doivent être attentifs aux signes avant-coureurs courants d'une infection par un cheval de Troie, tels que :

  • Ralentissements ou plantages inattendus.
  • Des programmes ou processus inconnus s'exécutent en arrière-plan.
  • Augmentation de l'activité réseau ou de la consommation de données sans explication.
  • Le logiciel de sécurité est désactivé ou ne peut pas être mis à jour.
  • Fenêtres contextuelles inhabituelles, redirections ou modifications des paramètres du navigateur.

Comment rester protégé

Pour réduire les risques d'infection, il est conseillé aux utilisateurs de maintenir leur système d'exploitation et tous leurs logiciels à jour, d'éviter de télécharger des programmes ou des pièces jointes provenant de sources inconnues ou non fiables, de faire preuve de prudence avec les liens et les pièces jointes des courriels, et de sauvegarder régulièrement leurs fichiers importants. L'utilisation d'un logiciel de sécurité réputé et la réalisation d'analyses système régulières permettent également de détecter et de supprimer les menaces telles que Trojan.Agent.Gen.FMT avant qu'elles ne causent des dommages importants.

Bulletin d'analyse

Informations générales

Nom de famille : Trojan.Agent.Gen.FMT
Statut de la signature : No Signature

Échantillons connus

MD5: e5a01504f0e286736111ffe685ce5965
SHA1: 5c5d912a501ede6da3ffd3dedb5a88564a6572b0
SHA256: 3972463DD46BE677E12F76B58A8C00FD5C00856522442360A1C91A6EE7A52C7D
Taille du fichier: 158.72 KB 158720 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caractéristiques du fichier

  • fptable
  • No Version Info
  • x64

Informations sur le bloc

Nombre total de blocs : 548
Blocages potentiellement malveillants : 25
Blocs autorisés : 521
Blocs inconnus : 2

Carte visuelle

0 0 0 0 0 0 ? x x x x x x x x x x x x x x x x x x 0 x x x 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 2 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 x
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Familles similaires

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.KBQ
  • Trojan.Kryptik.Gen.KFZ

Fichiers modifiés

Déposer Attributs
\device\namedpipe\gmdasllogger Generic Write,Read Attributes

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateToken
Afficher plus
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation