جينات تروجان.العميل.
Trojan.Agent.DNA هو اسم يُستخدم لوصف أحد أفراد عائلة برامج تروجان الخبيثة. تشترك التهديدات المصنفة تحت مسمى "Agent" عادةً في سمات خبيثة مشتركة، ولكنها قد تختلف في حمولتها أو غرضها المحدد. وكما هو الحال مع معظم برامج تروجان، فإن Trojan.Agent.DNA مصمم للتسلل إلى جهاز الكمبيوتر متخفيًا في هيئة برنامج شرعي أو غير ضار، مما يصعب على المستخدمين إدراك الخطر إلا بعد وقوع الضرر.
جدول المحتويات
ما يفعله برنامج Trojan.Agent.DNA
على الرغم من اختلاف السلوك الدقيق لكل عينة على حدة، إلا أن التهديدات في هذه الفئة من الكشف تعمل عادةً بهدوء في خلفية النظام المصاب. وبشكل عام، يمكن استخدام برامج التجسس من هذه الفئة لتنفيذ واحد أو أكثر من الإجراءات التالية، وهو أمر شائع في هذا النوع من البرامج الضارة:
- تنزيل وتثبيت ملفات أو برامج ضارة إضافية على الجهاز المخترق
- جمع معلومات حساسة مثل بيانات اعتماد تسجيل الدخول، وعادات التصفح، أو بيانات النظام
- تعديل إعدادات النظام أو تكوينات الأمان لإضعاف دفاعات الكمبيوتر
- إنشاء اتصال بخادم بعيد يسمح للمهاجمين بإصدار أوامر أو استخراج البيانات
- إنشاء منفذ خلفي يمكن استغلاله لشن هجمات أخرى
لأن برامج التجسس لا تتكاثر ذاتيًا بالطريقة التي تتكاثر بها الفيروسات أو الديدان، فإن برنامج Trojan.Agent.DNA يعتمد على خداع المستخدمين أو استغلال الثغرات الأمنية للحصول على موطئ قدم في النظام.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج التجسس الخبيثة من هذا النوع عادةً عبر أساليب خادعة بدلاً من الهجمات المباشرة. تشمل طرق الإصابة الشائعة مرفقات البريد الإلكتروني الخبيثة، وتحديثات البرامج المزيفة، والبرامج المقرصنة أو المكركة، والتنزيلات المجمعة من مواقع ويب غير موثوقة، والروابط المضمنة في رسائل التصيد الاحتيالي. قد يقوم المستخدمون بتثبيت برنامج التجسس دون علمهم ظنًا منهم أنهم يقومون بتنزيل برنامج أو مستند أو ملف وسائط شرعي.
المخاطر التي يتعرض لها المستخدم
قد يُعرّض الإصابة ببرنامج Trojan.Agent.DNA المستخدم لمجموعة من المخاطر الجسيمة، بما في ذلك سرقة المعلومات الشخصية أو المالية، والوصول غير المصرح به إلى الجهاز، وتدهور أداء النظام، واحتمالية تثبيت برامج ضارة إضافية مثل برامج الفدية، وبرامج التجسس، وبرامج الإعلانات المتسللة. في بعض الحالات، قد تُستخدم الأنظمة المخترقة كجزء من شبكة أكبر من الأجهزة المصابة التي يتحكم بها المهاجمون.
علامات العدوى
نظراً لأن برامج التجسس مصممة للعمل بشكل خفي، فإن علامات الإصابة بها ليست واضحة دائماً. مع ذلك، قد يلاحظ المستخدمون أعراضاً غير معتادة مثل بطء أداء النظام، أو أعطال مفاجئة، أو تشغيل برامج أو عمليات غير مألوفة في الخلفية، أو تغييرات في إعدادات المتصفح أو النظام دون إذن، أو زيادة في نشاط الشبكة، أو تعطيل أدوات الأمان بشكل غير متوقع.
كيفية الحفاظ على الحماية
لتقليل خطر التعرض لتهديدات مثل Trojan.Agent.DNA، ينبغي على المستخدمين تجنب تنزيل البرامج من مصادر غير موثوقة، والامتناع عن فتح المرفقات أو الروابط الواردة من رسائل بريد إلكتروني مجهولة أو مشبوهة، والحرص على تحديث نظام التشغيل والتطبيقات بأحدث التحديثات الأمنية. كما يُساعد إجراء فحوصات دورية للنظام، والاحتفاظ بنسخ احتياطية من البيانات المهمة، وتوخي الحذر عند تثبيت البرامج المجانية أو المدمجة، على الوقاية من الإصابة. ويُعدّ الاطلاع على أساليب الهندسة الاجتماعية الشائعة المستخدمة لنشر برامج التجسس من أكثر الطرق فعالية لتجنب الوقوع ضحية لهذا النوع من التهديدات.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Agent.DNA |
|---|---|
| حالة التوقيع: | Hash Mismatch |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
9cc15853a120e8b984bef3aba27600cc
SHA1:
2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256:
830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
حجم الملف:
132.80 KB,132800 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have resources
- File has exports table
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
التوقيعات الرقمية
التوقيعات الرقمية
يسرد هذا القسم التوقيعات الرقمية المرفقة بعينات ضمن هذه المجموعة. عند تحليل التوقيعات الرقمية والتحقق منها، من المهم التأكد من أن الجهة المصدرة للتوقيع كيان معروف وموثوق، وأن حالة التوقيع سليمة. غالبًا ما تُوقّع البرامج الضارة بتوقيعات رقمية "ذاتية التوقيع" غير موثوقة (والتي يُمكن لمطور البرامج الضارة إنشاؤها بسهولة دون أي تحقق). قد تُوقّع البرامج الضارة أيضًا بتوقيعات شرعية ذات حالة غير صالحة، وبتوقيعات من جهات مصدرية مشكوك فيها بأسماء "موقّعين" مزيفة أو مضللة.| الموقع | جذر | حالة |
|---|---|---|
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
سمات الملف
- dll
- x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 402 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 11 |
| الكتل المسموح بها: | 391 |
| كتل غير معروفة: | 0 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Trojan.Agent.Gen.FDJ
- Trojan.Downloader.Gen.APZ
- Trojan.Downloader.Gen.AQO
- Trojan.Downloader.Gen.ARB
- Trojan.Kryptik.Gen.JWZ
عرض المزيد
- Trojan.ShellcodeRunner.Gen.YR
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
عرض المزيد
|