Trojan.Agent.Gen.FYS

Trojan.Agent.Gen.FYS est un nom de détection utilisé pour identifier une menace de type cheval de Troie, dont le comportement est caractéristique de cette vaste et dangereuse catégorie de logiciels malveillants. Comme ce type de nom est souvent appliqué à un groupe de fichiers malveillants apparentés partageant des caractéristiques communes, des détails précis tels que la date exacte de l'infection, le système d'exploitation ciblé ou le niveau de danger exact peuvent ne pas être entièrement documentés. Cependant, cela ne diminue en rien la gravité de la menace, car les chevaux de Troie figurent parmi les formes de logiciels malveillants les plus courantes et les plus dangereuses rencontrées par les utilisateurs d'ordinateurs aujourd'hui.

Que fait Trojan.Agent.Gen.FYS ?

Comme d'autres menaces de la catégorie des chevaux de Troie, Trojan.Agent.Gen.FYS est généralement conçu pour se dissimuler sous l'apparence d'un fichier légitime ou inoffensif afin d'inciter les utilisateurs à l'exécuter. Une fois actifs sur un système, les chevaux de Troie de ce type mènent généralement diverses activités malveillantes en arrière-plan, souvent sans aucun symptôme visible. Parmi les comportements typiques associés à la détection de chevaux de Troie génériques, on peut citer la collecte d'informations sur l'appareil infecté, la modification des paramètres système, le téléchargement et l'installation de composants malveillants supplémentaires, et l'autorisation donnée à des attaquants distants d'accéder sans autorisation à l'ordinateur compromis. Certains chevaux de Troie de cette catégorie peuvent également être utilisés pour désactiver les outils de sécurité, créer des portes dérobées pour de futures attaques ou servir de vecteur de diffusion pour d'autres types de logiciels malveillants tels que les rançongiciels, les logiciels espions ou les mineurs de cryptomonnaie.

Comment cela se retrouve généralement sur les ordinateurs

Les chevaux de Troie de ce type se propagent généralement par des moyens trompeurs plutôt que par auto-réplication comme les virus ou les vers. Les méthodes d'infection courantes pour cette catégorie de logiciels malveillants incluent les pièces jointes malveillantes, les fausses mises à jour logicielles, les logiciels piratés, les téléchargements infectés depuis des sites web non fiables et les publicités ou liens trompeurs qui incitent les utilisateurs à télécharger et exécuter le fichier malveillant. Dans de nombreux cas, les victimes installent elles-mêmes le cheval de Troie sans le savoir, croyant installer un programme légitime ou ouvrir un document inoffensif.

Risques pour l’utilisateur

La présence d'un cheval de Troie comme Trojan.Agent.Gen.FYS sur un système peut exposer les utilisateurs à des risques importants. Selon sa charge utile, cette menace peut entraîner la perte d'informations personnelles ou financières sensibles, la prise de contrôle à distance non autorisée de l'appareil, une dégradation des performances du système et d'autres infections par des logiciels malveillants. Comme les chevaux de Troie agissent souvent silencieusement, les victimes peuvent rester longtemps sans se rendre compte de la compromission, ce qui accroît les dommages potentiels.

Signes d’infection

Comme c'est souvent le cas pour les détections génériques de chevaux de Troie, les infections ne présentent pas toujours de symptômes évidents. Cependant, les utilisateurs doivent être attentifs aux signes avant-coureurs tels que des ralentissements inattendus, des processus inconnus s'exécutant en arrière-plan, des modifications non autorisées des paramètres du navigateur ou du système, une activité réseau accrue, des plantages fréquents ou la désactivation inattendue des logiciels de sécurité. L'apparition de fichiers ou de programmes inconnus peut également indiquer une compromission.

Comment rester protégé

Pour réduire le risque d'être confronté à des menaces telles que Trojan.Agent.Gen.FYS, il est conseillé d'éviter de télécharger des logiciels ou des fichiers provenant de sources non fiables, de faire preuve de prudence avec les pièces jointes et les liens provenant d'expéditeurs inconnus, et de maintenir son système d'exploitation et ses applications à jour avec les derniers correctifs de sécurité. Effectuer régulièrement des analyses système, maintenir une protection anti-malware à jour et adopter des pratiques de navigation sécurisées sont des mesures essentielles pour se prémunir contre les infections par cheval de Troie. La sauvegarde régulière des données importantes permet également de minimiser les dommages en cas d'attaque réussie.

Bulletin d'analyse

Informations générales

Nom de famille : Trojan.Agent.Gen.FYS
Statut de la signature : No Signature

Échantillons connus

MD5: ab3ae9e806c4b5dc25d45bfd542a44ab
SHA1: 152ae394402194d7068ea48a3140a32cd0faf9e4
SHA256: 793E94DE0878263F367B52A3E55A67BFE63FFB1084C06557D844D72B225970CA
Taille du fichier: 797.70 KB 797696 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have resources
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Afficher plus
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caractéristiques du fichier

  • fptable
  • No Version Info
  • x64

Informations sur le bloc

Nombre total de blocs : 1,833
Blocages potentiellement malveillants : 261
Blocs autorisés : 1,427
Blocs inconnus : 145

Carte visuelle

0 0 0 0 0 0 0 0 ? ? x x x 0 0 0 0 0 0 0 x x ? 0 ? x 0 0 x x 0 x 0 ? x 0 x ? x 0 x 0 0 0 x x 0 0 x 0 0 0 x 0 0 ? 0 0 0 ? x x 0 ? x ? ? x 0 0 ? ? ? ? 0 0 x x 0 0 ? ? ? ? x 0 ? ? ? ? x 0 0 ? ? ? 0 x x 0 x x ? x x ? 0 ? ? x ? ? x 0 x x ? x x ? x x 0 0 ? ? x ? x 0 x x x ? ? ? 0 0 0 x ? 0 ? 0 0 0 1 x x ? x x x ? x ? 0 x 0 0 0 0 0 ? ? ? ? x x 0 x 0 0 x 0 ? x 0 x x x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x x 0 0 ? x 0 ? ? 0 0 ? 0 0 x ? 0 ? x 0 ? ? ? 0 0 ? x x x x x x 0 x 0 x 0 0 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 ? ? x 0 x x 0 0 x 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 x x 0 x 0 x x x x x x x x 0 x 0 x x 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x x 0 0 x 0 x 0 x ? ? 0 x 0 x ? ? x ? ? ? x ? ? ? ? x x ? ? ? 0 0 0 0 x x x x x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? ? ? ? ? ? ? ? ? 0 ? ? 0 x ? ? x ? ? ? ? x x x x ? 0 x x x x 0 ? x x ? 0 0 0 0 x 0 0 0 0 x 0 x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 x x x x 0 0 x x x x x x x x x x x ? 0 x x 0 x 0 x x x x ? x ? 0 0 0 x x 0 0 x 0 x x x 0 0 0 0 0 0 0 0 0 ? 0 x 0 ? ? ? ? x ? ? ? ? ? x 0 x ? x 0 x 0 0 0 0 ? x ? 0 ? ? x ? ? 0 0 0 0 ? x x ? x ? ? ? x ? x 0 x x ? x ? 0 0 ? ? x 0 x 0 0 0 0 0 0 x x 0 0 0 0 0 x 0 0 ? x 0 0 0 ? ? 0 0 0 x x ? x ? 0 ? x 0 ? x 0 x 0 0 x ? x x x x x 0 x 0 x x 0 x x x x 0 0 0 x x 0 0 0 x 0 x x x x x x x x x x x x ? x x ? 0 0 0 ? x x x x x ? ? ? x ? 0 x x x x ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 2 0 0 0 0 ? 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySecurityAttributesToken
Afficher plus
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerName
  • GetUserName