Trojan.Downloader.Gen.ASB
Trojan.Downloader.Gen.ASB est un nom de détection utilisé pour identifier un type de programme malveillant appartenant à la catégorie plus large des chevaux de Troie téléchargeurs. Comme son nom l'indique, ce type de menace est principalement conçu pour télécharger et installer des fichiers malveillants supplémentaires sur un ordinateur infecté, souvent à l'insu de l'utilisateur. Étant donné qu'il s'agit d'une détection générique, elle peut être utilisée pour signaler plusieurs variantes de logiciels malveillants de type téléchargeur présentant des comportements et des caractéristiques communs, plutôt que de faire référence à un seul code spécifique.
Table des matières
Que fait Trojan.Downloader.Gen.ASB ?
Comme les autres membres de la famille des chevaux de Troie téléchargeurs, Trojan.Downloader.Gen.ASB opère généralement discrètement en arrière-plan une fois infiltré dans un système. Sa fonction principale consiste à établir une connexion avec un serveur distant contrôlé par des cybercriminels et à y télécharger des charges utiles malveillantes supplémentaires. Ces charges utiles peuvent être très variées et inclure des logiciels espions, des rançongiciels, des logiciels publicitaires, des chevaux de Troie bancaires ou d'autres types de logiciels malveillants, selon les objectifs des attaquants à l'origine de la campagne.
Les chevaux de Troie téléchargeurs de ce type sont souvent conçus pour être légers et discrets, ce qui leur permet de contourner plus facilement les contrôles de sécurité de base. Une fois installés, ils peuvent modifier les paramètres système, créer de nouveaux fichiers ou processus et tenter de persister afin de continuer à fonctionner même après un redémarrage du système, bien que les techniques exactes utilisées puissent varier d'une variante à l'autre.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de type « téléchargeur » se propagent généralement via des vecteurs d'infection courants. Il s'agit souvent de pièces jointes malveillantes se faisant passer pour des documents légitimes, de logiciels groupés téléchargés depuis des sources non fiables ou piratées, de fausses mises à jour logicielles et de liens trompeurs présents sur des sites web compromis ou malveillants. Les utilisateurs peuvent installer ce cheval de Troie sans le savoir en tentant de télécharger des logiciels piratés, des outils gratuits ou des fichiers multimédias provenant de sources douteuses.
Risques pour l’utilisateur
La présence d'un cheval de Troie téléchargeur sur un système peut exposer les utilisateurs à des risques importants, car il sert de porte d'entrée à d'autres infections. Selon le type de logiciel malveillant supplémentaire téléchargé, les victimes peuvent subir un vol de données, des pertes financières, une instabilité du système ou une atteinte à leur vie privée. Le contenu du logiciel malveillant pouvant varier, l'étendue des dommages causés par Trojan.Downloader.Gen.ASB est variable d'un cas à l'autre, allant de simples désagréments comme l'affichage de publicités indésirables à des menaces plus graves telles que le vol d'identifiants ou le chiffrement par rançongiciel.
Signes d’infection
Les chevaux de Troie étant conçus pour fonctionner discrètement, les systèmes infectés peuvent ne présenter aucun symptôme évident immédiatement. Toutefois, les signes avant-coureurs typiques de ce type de logiciel malveillant incluent un ralentissement du système, une activité réseau inhabituelle, des processus inconnus s'exécutant en arrière-plan, l'apparition de nouveaux programmes sans installation de l'utilisateur et la désactivation ou le dysfonctionnement des outils de sécurité. Les utilisateurs peuvent également remarquer des fenêtres publicitaires intempestives, des redirections de navigateur ou des modifications des paramètres système.
Comment rester protégé
Pour réduire le risque d'infection par des menaces telles que Trojan.Downloader.Gen.ASB, il est conseillé d'éviter de télécharger des logiciels provenant de sources non officielles ou piratées, de faire preuve de prudence avec les pièces jointes et les liens provenant d'expéditeurs inconnus, et de maintenir son système d'exploitation et ses applications à jour avec les derniers correctifs de sécurité. Effectuer régulièrement des analyses système, utiliser un logiciel de sécurité fiable et adopter des pratiques de navigation sécurisées sont des mesures essentielles pour se protéger contre les chevaux de Troie téléchargeurs et les menaces secondaires qu'ils peuvent engendrer.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Downloader.Gen.ASB |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
c7ea152390f8fdd42198c996552c82fa
SHA1:
66da6e2222456a2f19a4b13e46aa4ddbae0585a8
SHA256:
226925DEEB44DFD412A3EF8812B86F8C8342E4528ACDF26FE1826877FA5DF855
Taille du fichier:
470.02 KB 470016 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caractéristiques du fichier
- dll
- x86
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 1,166 |
|---|---|
| Blocages potentiellement malveillants : | 133 |
| Blocs autorisés : | 1,033 |
| Blocs inconnus : | 0 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Rugmi.FG
- Trojan.Downloader.Gen.ASB
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Exécution de commandes Shell
Exécution de commandes Shell
Cette section répertorie les commandes de l'interpréteur de commandes Windows exécutées par les échantillons de cette famille. Ces commandes sont fréquemment utilisées par les logiciels malveillants à des fins malveillantes et peuvent servir à élever les privilèges d'administrateur, télécharger et exécuter d'autres logiciels malveillants, exploiter des vulnérabilités, collecter et exfiltrer des données, et dissimuler des activités malveillantes.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\66da6e2222456a2f19a4b13e46aa4ddbae0585a8_0000470016.,LiQMAxHB
|