Données concernant les menaces Troyens Trojan.Downloader.Gen.ASB

Trojan.Downloader.Gen.ASB

Trojan.Downloader.Gen.ASB est un nom de détection utilisé pour identifier un type de programme malveillant appartenant à la catégorie plus large des chevaux de Troie téléchargeurs. Comme son nom l'indique, ce type de menace est principalement conçu pour télécharger et installer des fichiers malveillants supplémentaires sur un ordinateur infecté, souvent à l'insu de l'utilisateur. Étant donné qu'il s'agit d'une détection générique, elle peut être utilisée pour signaler plusieurs variantes de logiciels malveillants de type téléchargeur présentant des comportements et des caractéristiques communs, plutôt que de faire référence à un seul code spécifique.

Que fait Trojan.Downloader.Gen.ASB ?

Comme les autres membres de la famille des chevaux de Troie téléchargeurs, Trojan.Downloader.Gen.ASB opère généralement discrètement en arrière-plan une fois infiltré dans un système. Sa fonction principale consiste à établir une connexion avec un serveur distant contrôlé par des cybercriminels et à y télécharger des charges utiles malveillantes supplémentaires. Ces charges utiles peuvent être très variées et inclure des logiciels espions, des rançongiciels, des logiciels publicitaires, des chevaux de Troie bancaires ou d'autres types de logiciels malveillants, selon les objectifs des attaquants à l'origine de la campagne.

Les chevaux de Troie téléchargeurs de ce type sont souvent conçus pour être légers et discrets, ce qui leur permet de contourner plus facilement les contrôles de sécurité de base. Une fois installés, ils peuvent modifier les paramètres système, créer de nouveaux fichiers ou processus et tenter de persister afin de continuer à fonctionner même après un redémarrage du système, bien que les techniques exactes utilisées puissent varier d'une variante à l'autre.

Comment cela se retrouve généralement sur les ordinateurs

Les chevaux de Troie de type « téléchargeur » se propagent généralement via des vecteurs d'infection courants. Il s'agit souvent de pièces jointes malveillantes se faisant passer pour des documents légitimes, de logiciels groupés téléchargés depuis des sources non fiables ou piratées, de fausses mises à jour logicielles et de liens trompeurs présents sur des sites web compromis ou malveillants. Les utilisateurs peuvent installer ce cheval de Troie sans le savoir en tentant de télécharger des logiciels piratés, des outils gratuits ou des fichiers multimédias provenant de sources douteuses.

Risques pour l’utilisateur

La présence d'un cheval de Troie téléchargeur sur un système peut exposer les utilisateurs à des risques importants, car il sert de porte d'entrée à d'autres infections. Selon le type de logiciel malveillant supplémentaire téléchargé, les victimes peuvent subir un vol de données, des pertes financières, une instabilité du système ou une atteinte à leur vie privée. Le contenu du logiciel malveillant pouvant varier, l'étendue des dommages causés par Trojan.Downloader.Gen.ASB est variable d'un cas à l'autre, allant de simples désagréments comme l'affichage de publicités indésirables à des menaces plus graves telles que le vol d'identifiants ou le chiffrement par rançongiciel.

Signes d’infection

Les chevaux de Troie étant conçus pour fonctionner discrètement, les systèmes infectés peuvent ne présenter aucun symptôme évident immédiatement. Toutefois, les signes avant-coureurs typiques de ce type de logiciel malveillant incluent un ralentissement du système, une activité réseau inhabituelle, des processus inconnus s'exécutant en arrière-plan, l'apparition de nouveaux programmes sans installation de l'utilisateur et la désactivation ou le dysfonctionnement des outils de sécurité. Les utilisateurs peuvent également remarquer des fenêtres publicitaires intempestives, des redirections de navigateur ou des modifications des paramètres système.

Comment rester protégé

Pour réduire le risque d'infection par des menaces telles que Trojan.Downloader.Gen.ASB, il est conseillé d'éviter de télécharger des logiciels provenant de sources non officielles ou piratées, de faire preuve de prudence avec les pièces jointes et les liens provenant d'expéditeurs inconnus, et de maintenir son système d'exploitation et ses applications à jour avec les derniers correctifs de sécurité. Effectuer régulièrement des analyses système, utiliser un logiciel de sécurité fiable et adopter des pratiques de navigation sécurisées sont des mesures essentielles pour se protéger contre les chevaux de Troie téléchargeurs et les menaces secondaires qu'ils peuvent engendrer.

Bulletin d'analyse

Informations générales

Nom de famille : Trojan.Downloader.Gen.ASB
Statut de la signature : No Signature

Échantillons connus

MD5: c7ea152390f8fdd42198c996552c82fa
SHA1: 66da6e2222456a2f19a4b13e46aa4ddbae0585a8
SHA256: 226925DEEB44DFD412A3EF8812B86F8C8342E4528ACDF26FE1826877FA5DF855
Taille du fichier: 470.02 KB 470016 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caractéristiques du fichier

  • dll
  • x86

Informations sur le bloc

Nombre total de blocs : 1,166
Blocages potentiellement malveillants : 133
Blocs autorisés : 1,033
Blocs inconnus : 0

Carte visuelle

0 0 0 0 0 x 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 x 0 0 0 0 0 x x x 0 0 0 0 x 0 0 0 x 0 0 0 x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 x 0 0 x x 0 x x x 0 0 0 0 0 0 0 0 1 0 0 0 0 x 0 x 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x 0 x 0 x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x 0 0 0 x x x 0 0 x x 0 x x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 x x 0 0 x x 0 x x 0 0 x 0 0 x x 0 x 0 0 0 x x 0 0 0 x 0 0 x 0 x x x x 0 0 0 0 0 x x x x x x x 0 x x 0 x 0 x x x x x x x x 0 x x 0 x 0 x x x x 0 0 0 0 0 x 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 x 0 x 0 x 0 x 0 x x 0 x 0 0 0 0 0 0 0 0 0 x x 0 x x 0 0 x x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 2 0 0 0 0 0 2 0 0 1 0 0 1 0 0 0 x 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 2 0 0 3 1 1 0 1 0 1 0 0 1 1 0 0 0 0 0 0
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Familles similaires

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Afficher plus
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Exécution de commandes Shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\66da6e2222456a2f19a4b13e46aa4ddbae0585a8_0000470016.,LiQMAxHB