Trojan.Agent.MTGB

Trojan.Agent.MTGB est un nom de détection utilisé pour identifier un programme malveillant classé comme cheval de Troie. Contrairement aux virus ou aux vers, les chevaux de Troie comme Trojan.Agent.MTGB ne se répliquent pas. Ils utilisent la tromperie, se faisant passer pour des fichiers légitimes ou inoffensifs afin de duper les utilisateurs ou les outils de sécurité et de les inciter à s'exécuter. Les noms de détection de la famille « Agent » étant souvent des étiquettes génériques appliquées à divers fichiers malveillants apparentés, les capacités exactes d'un échantillon détecté comme Trojan.Agent.MTGB peuvent varier, mais il appartient généralement à la vaste et dangereuse catégorie des chevaux de Troie de type porte dérobée ou voleur de données.

Que fait Trojan.Agent.MTGB ?

Une fois actives sur un système, les menaces détectées sous les noms génériques Trojan.Agent exécutent généralement diverses actions malveillantes en arrière-plan, à l'insu de l'utilisateur. Il s'agit notamment d'établir une connexion avec un serveur distant contrôlé par des cybercriminels, permettant ainsi aux attaquants d'envoyer des commandes à la machine infectée. Ce type de cheval de Troie se comporte généralement comme suit : téléchargement et installation de charges utiles malveillantes supplémentaires, collecte d'informations système, enregistrement des frappes au clavier, vol d'identifiants enregistrés, modification des paramètres système et désactivation des logiciels de sécurité afin d'échapper à la détection et à la suppression. Certaines variantes peuvent également utiliser les ressources de l'ordinateur infecté à d'autres fins malveillantes, comme l'intégration à des réseaux plus vastes de machines compromises.

Comment cela se retrouve généralement sur les ordinateurs

Les chevaux de Troie de ce type se propagent généralement par des moyens trompeurs plutôt qu'en exploitant directement des vulnérabilités. Parmi les méthodes d'infection courantes, on trouve les pièces jointes malveillantes déguisées en factures, reçus ou autres documents urgents ; les téléchargements groupés provenant de sites de logiciels non fiables ou piratés ; les fausses mises à jour logicielles ou les installateurs de programmes piratés ; et les liens malveillants partagés par le biais de spams ou de sites web compromis. Puisque le cheval de Troie repose sur la tromperie de l'utilisateur pour qu'il l'exécute, la prudence en ligne est essentielle à sa prévention.

Risques pour l’utilisateur

Une infection par un cheval de Troie de ce type peut avoir de graves conséquences. Les risques potentiels incluent le vol d'informations personnelles et financières, l'accès non autorisé à des comptes en ligne, l'installation de logiciels malveillants supplémentaires tels que des rançongiciels ou des logiciels espions, une dégradation des performances du système et une atteinte à la vie privée due à la surveillance continue de l'activité de l'utilisateur. Dans les cas les plus graves, l'ordinateur infecté pourrait être entièrement contrôlé à distance par des attaquants, mettant ainsi en péril les données de l'utilisateur et l'intégrité de l'ensemble du système.

Signes d’infection

Les chevaux de Troie sont conçus pour fonctionner discrètement, de sorte que les signes d'infection ne sont pas toujours évidents. Cependant, les utilisateurs peuvent remarquer certains signaux d'alerte, notamment :

  • Ralentissements ou blocages inattendus, même avec peu de programmes en cours d'exécution.
  • Activité réseau inhabituelle ou utilisation accrue des données
  • Processus inconnus en cours d'exécution dans le Gestionnaire des tâches
  • Le logiciel de sécurité est désactivé ou ne peut pas être mis à jour.
  • Fenêtres contextuelles inattendues, redirections du navigateur ou nouvelles barres d'outils
  • Modifications non autorisées des paramètres du système ou du navigateur

Comment rester protégé

Pour réduire le risque d'infection par le cheval de Troie Trojan.Agent.MTGB et autres menaces similaires, il est conseillé d'éviter d'ouvrir les pièces jointes des courriels ou de cliquer sur les liens provenant d'expéditeurs inconnus ou suspects, de télécharger les logiciels uniquement depuis des sources officielles et fiables, de maintenir à jour le système d'exploitation et les applications installées avec les derniers correctifs de sécurité, et d'utiliser des outils de sécurité fiables pour analyser les téléchargements avant de les exécuter. La sauvegarde régulière des données importantes contribue également à minimiser les dommages en cas d'infection. Rester vigilant face aux comportements suspects et éviter les logiciels piratés ou crackés permet de réduire encore davantage l'exposition à ce type de menace.

Bulletin d'analyse

Informations générales

Nom de famille : Trojan.Agent.MTGB
Statut de la signature : No Signature

Échantillons connus

MD5: 60efd433a8415f00f4afc81d54547a3f
SHA1: 1a55c0194a2b3f409406537c63e98251297824a8
SHA256: 5FC793CC6C5EB028078B6C05E61C8EE764F02A5BAF1D7E89A2962F06FD65C718
Taille du fichier: 5.39 MB 5386389 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Afficher plus
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Informations sur la version de Windows PE

Nom Évaluer
Comments Task relay helper for scheduled work.
Company Name Copper Hill Apps
File Description Device coordination utility
File Version 2.0.75.3466
Internal Name Session Aid
Legal Copyright Copyright (C) 2021-2024 Copper Hill Apps
Legal Trademarks Proprietary.
Original Filename Session Aid.exe
Private Build 2.0.75 build 3466
Product Name Session Aid
Product Version 2.0.75.3466
Special Build Release

Caractéristiques du fichier

  • HighEntropy
  • x86

Informations sur le bloc

Nombre total de blocs : 1,084
Blocages potentiellement malveillants : 103
Blocs autorisés : 981
Blocs inconnus : 0

Carte visuelle

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x 0 0 x 0 x x x x x x x x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x 0 x x x x x x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Familles similaires

  • Agent.MTGB

Fichiers modifiés

Déposer Attributs
c:\users\user\appdata\local\microsoft\windows\settingsync\tgp5dg.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\local\temp\mpwo-rtg.tmp Generic Write,Read Attributes

Utilisation de l’API Windows

Catégorie API
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess

Exécution de commandes Shell

C:\Users\Mhhskwke\AppData\Local\Microsoft\Windows\SettingSync\tgp5dg.exe "C:\Users\Mhhskwke\AppData\Local\Microsoft\Windows\SettingSync\tgp5dg.exe"