Trojan.Agent.Gen.ANP
Trojan.Agent.Gen.ANP هو اسم كشف تستخدمه برامج الأمان لتحديد تهديد من نوع حصان طروادة. هذا كشف عام أو استدلالي، أي أنه يُشير إلى الملفات التي تُظهر خصائص وأنماط سلوكية شائعة مرتبطة ببرامج حصان طروادة الخبيثة، بدلاً من الإشارة إلى جزء واحد ومحدد من التعليمات البرمجية الخبيثة. ولهذا السبب، قد تختلف الملفات التي يتم الكشف عنها تحت هذا الاسم في مصدرها وغرضها، ولكنها تشترك عمومًا في نفس الهدف الأساسي: اختراق أمن النظام المصاب دون علم المستخدم أو موافقته.
جدول المحتويات
ما يفعله هذا التهديد
كغيرها من برامج التجسس الخبيثة، يُصمّم برنامج Trojan.Agent.Gen.ANP عادةً ليبدو غير ضار أو مفيد، بينما يقوم سرًا بتنفيذ أنشطة ضارة في الخلفية. وتقوم برامج التجسس الخبيثة في هذه الفئة عادةً بواحد أو أكثر من الإجراءات التالية، والتي ينبغي فهمها على أنها سلوك نموذجي لهذا النوع من التهديدات وليست تفاصيل مؤكدة:
- تنزيل وتثبيت برامج ضارة إضافية على الكمبيوتر المصاب
- تعديل إعدادات النظام أو ملفات التكوين للحفاظ على استمرارية النظام
- جمع المعلومات الشخصية أو معلومات النظام ونقلها إلى خوادم بعيدة
- السماح بالوصول عن بعد أو التحكم غير المصرح به في الجهاز المصاب
- تعطيل أو التدخل في أدوات الأمان المثبتة
- استخدام موارد النظام لإبطاء عملية تشغيل الكمبيوتر العادية
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج التجسس الخبيثة، التي تُكتشف تحت أسماء عامة كهذه، عادةً عبر طرق العدوى الشائعة. وتشمل هذه الطرق غالبًا تضمينها مع برامج مقرصنة أو مُعدّلة، وتحديثات البرامج المزيفة، ومرفقات البريد الإلكتروني الخبيثة، وروابط التنزيل الخادعة على مواقع ويب مخترقة أو غير موثوقة، وأجهزة التخزين الخارجية المصابة. وقد يقوم المستخدمون بتثبيت برنامج التجسس دون علمهم عن طريق فتح مرفق مصاب، أو النقر على إعلان مُضلل، أو تنزيل برنامج من مصدر غير موثوق. ولأن برامج التجسس الخبيثة لا تتكاثر ذاتيًا مثل الفيروسات، فإنها تعتمد عمومًا على خداع المستخدم لتشغيلها.
المخاطر التي يتعرض لها المستخدم
أي إصابة تُصنف كحصان طروادة تُشكل خطراً جسيماً. فبحسب حمولتها الخبيثة، قد يُعرّض برنامج Trojan.Agent.Gen.ANP المستخدم لسرقة البيانات، أو الخسائر المالية، أو سرقة الهوية، أو الإصابة ببرامج خبيثة أخرى. غالباً ما تُستخدم الأنظمة المخترقة بواسطة أحصنة طروادة كنقطة دخول لهجمات إضافية، بما في ذلك برامج الفدية أو برامج التجسس، وقد تُصبح الأجهزة المصابة جزءاً من شبكة أكبر تُستخدم لأغراض خبيثة دون علم مالكها.
علامات العدوى
غالباً ما تُصمَّم برامج التجسس الخبيثة للعمل خلسةً، لذا لا تظهر أعراضها دائماً. ومع ذلك، قد تشمل العلامات التحذيرية النموذجية ما يلي:
- تباطؤ ملحوظ في أداء الكمبيوتر
- أعطال أو تجمد غير متوقع
- برامج أو عمليات غير مألوفة تعمل في الخلفية
- زيادة نشاط الشبكة عندما يكون الكمبيوتر في وضع الخمول
- تعطيل برامج الأمان أو عدم القدرة على تحديثها
- نوافذ منبثقة غير معتادة، أو عمليات إعادة توجيه، أو تغييرات في المتصفح
كيفية الحفاظ على الحماية
لتقليل خطر الإصابة ببرامج التجسس الخبيثة، ينبغي على المستخدمين تحديث نظام التشغيل وجميع البرامج باستمرار، وتجنب تحميل البرامج من مصادر غير موثوقة أو مقرصنة، وتوخي الحذر عند فتح مرفقات البريد الإلكتروني أو النقر على الروابط من مرسلين مجهولين. كما أن النسخ الاحتياطي المنتظم للملفات المهمة، واستخدام برامج أمان موثوقة، ومراجعة البرامج المثبتة وإضافات المتصفح دوريًا، كلها عوامل تساعد على اكتشاف التغييرات غير المرغوب فيها مبكرًا. ويُعدّ الاطلاع على أساليب الإصابة الشائعة من أكثر الطرق فعالية لتجنب تهديدات برامج التجسس الخبيثة.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Agent.Gen.ANP |
|---|---|
| حالة التوقيع: | Self Signed |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
6fb07ec874cee6b3641d1a2493a402e3
SHA1:
3355fcfa451e57099b739655788b9e559d316c1a
SHA256:
C9DAA0FCF2E302C1E4BAD3FB65A36B412323306C3D924B2374595B5CF41EB9AC
حجم الملف:
233.37 KB,233368 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
أيقونات الملفات
أيقونات الملفات
يعرض هذا القسم موارد الأيقونات الموجودة ضمن عينات البرامج الضارة. غالبًا ما تُقلّد البرامج الضارة الأيقونات المرتبطة عادةً بالبرامج الشرعية لتضليل المستخدمين وإيهامهم بأن هذه البرامج الضارة آمنة.معلومات إصدار Windows PE
معلومات إصدار Windows PE
يعرض هذا القسم القيم والخصائص التي تم ضبطها في بنية بيانات معلومات إصدار ملفات ويندوز لعينات ضمن هذه المجموعة. ولخداع المستخدمين، غالبًا ما يضيف مبتكرو البرامج الضارة معلومات إصدار مزيفة تحاكي البرامج الشرعية.| اسم | قيمة |
|---|---|
| Company Name | SteamDaddy Software |
| File Description | SteamDaddy Management Utility |
| File Version | 3.2.2.0 |
| Legal Copyright | Copyright (C) 2026 SteamDaddy Team |
| Original Filename | SteamDaddy.exe |
| Product Name | SteamDaddy Engine |
| Product Version | 3.2.2.0 |
التوقيعات الرقمية
التوقيعات الرقمية
يسرد هذا القسم التوقيعات الرقمية المرفقة بعينات ضمن هذه المجموعة. عند تحليل التوقيعات الرقمية والتحقق منها، من المهم التأكد من أن الجهة المصدرة للتوقيع كيان معروف وموثوق، وأن حالة التوقيع سليمة. غالبًا ما تُوقّع البرامج الضارة بتوقيعات رقمية "ذاتية التوقيع" غير موثوقة (والتي يُمكن لمطور البرامج الضارة إنشاؤها بسهولة دون أي تحقق). قد تُوقّع البرامج الضارة أيضًا بتوقيعات شرعية ذات حالة غير صالحة، وبتوقيعات من جهات مصدرية مشكوك فيها بأسماء "موقّعين" مزيفة أو مضللة.| الموقع | جذر | حالة |
|---|---|---|
| SteamDaddy Software Trust Authority | SteamDaddy Software Trust Authority | Self Signed |
سمات الملف
- HighEntropy
- ntdll
- x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 704 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 18 |
| الكتل المسموح بها: | 652 |
| كتل غير معروفة: | 34 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Trojan.Agent.Gen.FQQ
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
|