Données concernant les menaces Troyens Trojan.MSIL.Agent.GDSK

Trojan.MSIL.Agent.GDSK

Par CagedTech en Troyens
Publié :
Dernière mise à jour :

Fiche d'évaluation menace

Classement de popularité : 24,641
Niveau de menace: 80 % (Haute)
Ordinateurs infectés : 2
Vu la première fois: June 28, 2025
Vu pour la dernière fois : September 25, 2026
Systèmes d'exploitation concernés: Windows

Trojan.MSIL.Agent.GDSK est un cheval de Troie ciblant les ordinateurs sous Windows. Comme la plupart des menaces de ce type, il est conçu avec le langage intermédiaire Microsoft (MSIL), c'est-à-dire compilé pour le framework .NET. Cette technologie lui confère légèreté, adaptabilité et permet à ses créateurs de le modifier rapidement. Cette menace est considérée comme une infection à haut risque ; les utilisateurs qui la détectent doivent la prendre au sérieux et agir sans tarder pour la supprimer.

Que fait Trojan.MSIL.Agent.GDSK ?

Une fois actif sur un système, Trojan.MSIL.Agent.GDSK s'installe généralement discrètement en arrière-plan, sans aucun signe apparent pour l'utilisateur. Les chevaux de Troie de cette famille visent généralement à donner à un attaquant un accès ou un contrôle non autorisé sur la machine infectée. Selon sa configuration, ce type de menace peut servir à collecter des informations stockées sur l'ordinateur, à surveiller l'activité de l'utilisateur, à télécharger et installer des composants malveillants supplémentaires, ou à modifier les paramètres système sans autorisation. Comme les chevaux de Troie se limitent rarement à une seule action, un ordinateur infecté peut subir simultanément plusieurs de ces comportements, souvent sans que l'utilisateur ne s'en aperçoive.

Comment cela se retrouve généralement sur les ordinateurs

Les chevaux de Troie de ce type se propagent généralement par des méthodes trompeuses plutôt que par auto-réplication comme un virus ou un ver. La méthode d'infection la plus courante consiste à utiliser des pièces jointes à des courriels déguisées en fichiers légitimes, tels que des documents, des images ou des programmes exécutables. Les utilisateurs peuvent également contracter ce type d'infection en téléchargeant des logiciels depuis des sites web non fiables, en cliquant sur des liens malveillants ou en installant des logiciels groupés qui contiennent secrètement le cheval de Troie. Comme les extensions de fichiers et les icônes utilisées par les chevaux de Troie sont souvent modifiées pour paraître inoffensives, les utilisateurs peuvent être amenés à les ouvrir sans se rendre compte du danger.

Risques pour l’utilisateur

La présence du cheval de Troie Trojan.MSIL.Agent.GDSK sur un système représente un risque sérieux. Les chevaux de Troie de ce type acquièrent généralement un contrôle important sur l'ordinateur infecté, ce qui peut entraîner le vol de mots de passe, la divulgation de données personnelles ou financières, la suppression ou la corruption de fichiers et des modifications non autorisées de la configuration système. Dans certains cas, ce logiciel malveillant peut également servir de point d'entrée pour des attaques ultérieures, permettant aux cybercriminels d'installer d'autres programmes malveillants ou d'utiliser la machine compromise au sein d'un réseau plus vaste d'appareils infectés.

Signes d’infection

Les chevaux de Troie étant conçus pour agir furtivement, les signes d'infection ne sont pas toujours évidents. Cependant, les utilisateurs peuvent constater des ralentissements inhabituels du système, des plantages inattendus, des processus inconnus s'exécutant en arrière-plan, des modifications des paramètres du navigateur ou du système non effectuées par l'utilisateur, ou encore une activité réseau anormale. Les alertes des logiciels de sécurité signalant des fichiers suspects constituent souvent l'indice le plus clair d'une compromission du système.

Comment rester protégé

Pour réduire les risques d'infection, il est conseillé d'éviter d'ouvrir les pièces jointes des courriels ou de cliquer sur les liens provenant d'expéditeurs inconnus ou suspects, de télécharger les logiciels uniquement depuis des sources officielles et fiables, et de maintenir son système d'exploitation et ses applications à jour avec les derniers correctifs de sécurité. Sauvegarder régulièrement ses fichiers importants, faire preuve de prudence lors des téléchargements et utiliser des outils de sécurité réputés pour analyser le système permettent également de détecter et de supprimer les menaces telles que Trojan.MSIL.Agent.GDSK avant qu'elles ne causent des dommages importants.

Bulletin d'analyse

Informations générales

Nom de famille : Trojan.MSIL.Agent.GDSK
Statut de la signature : No Signature

Échantillons connus

MD5: 0815539e99c6af573e16cbc0ff402342
SHA1: 7917994c52fb898e865e1f93b64c67e350fe47e8
SHA256: 068008C26DD532A06E14394EC3A31917906C797582CA9D7C7BEDF41A12740B09
Taille du fichier: 1.63 MB 1633280 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Informations sur la version de Windows PE

Nom Évaluer
Assembly Version 1.0.0.0
File Description Pastime
File Version 1.0.0.0
Internal Name Pastime.dll
Legal Copyright Copyright © 2022
Original Filename Pastime.dll
Product Name Pastime
Product Version 1.0.0.0

Caractéristiques du fichier

  • .NET
  • dll
  • NewLateBinding
  • RijndaelManaged
  • x86

Informations sur le bloc

Nombre total de blocs : 46
Blocages potentiellement malveillants : 2
Blocs autorisés : 44
Blocs inconnus : 0

Carte visuelle

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Familles similaires

  • Occamy.B

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtFreeVirtualMemory
Afficher plus
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN