Trojan.MSIL.Agent.GDSK
Fiche d'évaluation menace
Tableau de bord des menaces EnigmaSoft
EnigmaSoft Threat Scorecards sont des rapports d'évaluation de différentes menaces de logiciels malveillants qui ont été collectés et analysés par notre équipe de recherche. Les tableaux de bord des menaces EnigmaSoft évaluent et classent les menaces à l'aide de plusieurs mesures, notamment les facteurs de risque réels et potentiels, les tendances, la fréquence, la prévalence et la persistance. Les cartes de pointage EnigmaSoft Threat sont mises à jour régulièrement sur la base de nos données et mesures de recherche et sont utiles pour un large éventail d'utilisateurs d'ordinateurs, des utilisateurs finaux à la recherche de solutions pour supprimer les logiciels malveillants de leurs systèmes aux experts en sécurité analysant les menaces.
Les tableaux de bord des menaces d'EnigmaSoft affichent une variété d'informations utiles, notamment :
Classement de popularité : Le classement d'une menace particulière dans la base de données de menaces d'EnigmaSoft.
Niveau de gravité : le niveau de gravité déterminé d'un objet, représenté numériquement, sur la base de notre processus de modélisation des risques et de nos recherches, comme expliqué dans nos critères d'évaluation des menaces .
Ordinateurs infectés : le nombre de cas confirmés et suspects d'une menace particulière détectée sur des ordinateurs infectés, tel que rapporté par SpyHunter.
Voir aussi Critères d'évaluation des menaces .
| Classement de popularité : | 24,641 |
| Niveau de menace: | 80 % (Haute) |
| Ordinateurs infectés : | 2 |
| Vu la première fois: | June 28, 2025 |
| Vu pour la dernière fois : | September 25, 2026 |
| Systèmes d'exploitation concernés: | Windows |
Trojan.MSIL.Agent.GDSK est un cheval de Troie ciblant les ordinateurs sous Windows. Comme la plupart des menaces de ce type, il est conçu avec le langage intermédiaire Microsoft (MSIL), c'est-à-dire compilé pour le framework .NET. Cette technologie lui confère légèreté, adaptabilité et permet à ses créateurs de le modifier rapidement. Cette menace est considérée comme une infection à haut risque ; les utilisateurs qui la détectent doivent la prendre au sérieux et agir sans tarder pour la supprimer.
Table des matières
Que fait Trojan.MSIL.Agent.GDSK ?
Une fois actif sur un système, Trojan.MSIL.Agent.GDSK s'installe généralement discrètement en arrière-plan, sans aucun signe apparent pour l'utilisateur. Les chevaux de Troie de cette famille visent généralement à donner à un attaquant un accès ou un contrôle non autorisé sur la machine infectée. Selon sa configuration, ce type de menace peut servir à collecter des informations stockées sur l'ordinateur, à surveiller l'activité de l'utilisateur, à télécharger et installer des composants malveillants supplémentaires, ou à modifier les paramètres système sans autorisation. Comme les chevaux de Troie se limitent rarement à une seule action, un ordinateur infecté peut subir simultanément plusieurs de ces comportements, souvent sans que l'utilisateur ne s'en aperçoive.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de ce type se propagent généralement par des méthodes trompeuses plutôt que par auto-réplication comme un virus ou un ver. La méthode d'infection la plus courante consiste à utiliser des pièces jointes à des courriels déguisées en fichiers légitimes, tels que des documents, des images ou des programmes exécutables. Les utilisateurs peuvent également contracter ce type d'infection en téléchargeant des logiciels depuis des sites web non fiables, en cliquant sur des liens malveillants ou en installant des logiciels groupés qui contiennent secrètement le cheval de Troie. Comme les extensions de fichiers et les icônes utilisées par les chevaux de Troie sont souvent modifiées pour paraître inoffensives, les utilisateurs peuvent être amenés à les ouvrir sans se rendre compte du danger.
Risques pour l’utilisateur
La présence du cheval de Troie Trojan.MSIL.Agent.GDSK sur un système représente un risque sérieux. Les chevaux de Troie de ce type acquièrent généralement un contrôle important sur l'ordinateur infecté, ce qui peut entraîner le vol de mots de passe, la divulgation de données personnelles ou financières, la suppression ou la corruption de fichiers et des modifications non autorisées de la configuration système. Dans certains cas, ce logiciel malveillant peut également servir de point d'entrée pour des attaques ultérieures, permettant aux cybercriminels d'installer d'autres programmes malveillants ou d'utiliser la machine compromise au sein d'un réseau plus vaste d'appareils infectés.
Signes d’infection
Les chevaux de Troie étant conçus pour agir furtivement, les signes d'infection ne sont pas toujours évidents. Cependant, les utilisateurs peuvent constater des ralentissements inhabituels du système, des plantages inattendus, des processus inconnus s'exécutant en arrière-plan, des modifications des paramètres du navigateur ou du système non effectuées par l'utilisateur, ou encore une activité réseau anormale. Les alertes des logiciels de sécurité signalant des fichiers suspects constituent souvent l'indice le plus clair d'une compromission du système.
Comment rester protégé
Pour réduire les risques d'infection, il est conseillé d'éviter d'ouvrir les pièces jointes des courriels ou de cliquer sur les liens provenant d'expéditeurs inconnus ou suspects, de télécharger les logiciels uniquement depuis des sources officielles et fiables, et de maintenir son système d'exploitation et ses applications à jour avec les derniers correctifs de sécurité. Sauvegarder régulièrement ses fichiers importants, faire preuve de prudence lors des téléchargements et utiliser des outils de sécurité réputés pour analyser le système permettent également de détecter et de supprimer les menaces telles que Trojan.MSIL.Agent.GDSK avant qu'elles ne causent des dommages importants.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.MSIL.Agent.GDSK |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
0815539e99c6af573e16cbc0ff402342
SHA1:
7917994c52fb898e865e1f93b64c67e350fe47e8
SHA256:
068008C26DD532A06E14394EC3A31917906C797582CA9D7C7BEDF41A12740B09
Taille du fichier:
1.63 MB 1633280 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is .NET application
- File is 32-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
- File is either console or GUI application
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Informations sur la version de Windows PE
Informations sur la version de Windows PE
Cette section présente les valeurs et les attributs définis dans la structure de données des informations de version des fichiers Windows pour les échantillons de cette famille. Afin de tromper les utilisateurs, les auteurs de logiciels malveillants ajoutent souvent de fausses informations de version imitant celles des logiciels légitimes.| Nom | Évaluer |
|---|---|
| Assembly Version | 1.0.0.0 |
| File Description | Pastime |
| File Version | 1.0.0.0 |
| Internal Name | Pastime.dll |
| Legal Copyright | Copyright © 2022 |
| Original Filename | Pastime.dll |
| Product Name | Pastime |
| Product Version | 1.0.0.0 |
Caractéristiques du fichier
- .NET
- dll
- NewLateBinding
- RijndaelManaged
- x86
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 46 |
|---|---|
| Blocages potentiellement malveillants : | 2 |
| Blocs autorisés : | 44 |
| Blocs inconnus : | 0 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Occamy.B
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|