Trojan.Agent.Gen.ANP

بواسطة CagedTech في أحصنة طروادة
تاريخ النشر:

Trojan.Agent.Gen.ANP هو اسم كشف تستخدمه برامج الأمان لتحديد تهديد من نوع حصان طروادة. هذا كشف عام أو استدلالي، أي أنه يُشير إلى الملفات التي تُظهر خصائص وأنماط سلوكية شائعة مرتبطة ببرامج حصان طروادة الخبيثة، بدلاً من الإشارة إلى جزء واحد ومحدد من التعليمات البرمجية الخبيثة. ولهذا السبب، قد تختلف الملفات التي يتم الكشف عنها تحت هذا الاسم في مصدرها وغرضها، ولكنها تشترك عمومًا في نفس الهدف الأساسي: اختراق أمن النظام المصاب دون علم المستخدم أو موافقته.

ما يفعله هذا التهديد

كغيرها من برامج التجسس الخبيثة، يُصمّم برنامج Trojan.Agent.Gen.ANP عادةً ليبدو غير ضار أو مفيد، بينما يقوم سرًا بتنفيذ أنشطة ضارة في الخلفية. وتقوم برامج التجسس الخبيثة في هذه الفئة عادةً بواحد أو أكثر من الإجراءات التالية، والتي ينبغي فهمها على أنها سلوك نموذجي لهذا النوع من التهديدات وليست تفاصيل مؤكدة:

  • تنزيل وتثبيت برامج ضارة إضافية على الكمبيوتر المصاب
  • تعديل إعدادات النظام أو ملفات التكوين للحفاظ على استمرارية النظام
  • جمع المعلومات الشخصية أو معلومات النظام ونقلها إلى خوادم بعيدة
  • السماح بالوصول عن بعد أو التحكم غير المصرح به في الجهاز المصاب
  • تعطيل أو التدخل في أدوات الأمان المثبتة
  • استخدام موارد النظام لإبطاء عملية تشغيل الكمبيوتر العادية

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج التجسس الخبيثة، التي تُكتشف تحت أسماء عامة كهذه، عادةً عبر طرق العدوى الشائعة. وتشمل هذه الطرق غالبًا تضمينها مع برامج مقرصنة أو مُعدّلة، وتحديثات البرامج المزيفة، ومرفقات البريد الإلكتروني الخبيثة، وروابط التنزيل الخادعة على مواقع ويب مخترقة أو غير موثوقة، وأجهزة التخزين الخارجية المصابة. وقد يقوم المستخدمون بتثبيت برنامج التجسس دون علمهم عن طريق فتح مرفق مصاب، أو النقر على إعلان مُضلل، أو تنزيل برنامج من مصدر غير موثوق. ولأن برامج التجسس الخبيثة لا تتكاثر ذاتيًا مثل الفيروسات، فإنها تعتمد عمومًا على خداع المستخدم لتشغيلها.

المخاطر التي يتعرض لها المستخدم

أي إصابة تُصنف كحصان طروادة تُشكل خطراً جسيماً. فبحسب حمولتها الخبيثة، قد يُعرّض برنامج Trojan.Agent.Gen.ANP المستخدم لسرقة البيانات، أو الخسائر المالية، أو سرقة الهوية، أو الإصابة ببرامج خبيثة أخرى. غالباً ما تُستخدم الأنظمة المخترقة بواسطة أحصنة طروادة كنقطة دخول لهجمات إضافية، بما في ذلك برامج الفدية أو برامج التجسس، وقد تُصبح الأجهزة المصابة جزءاً من شبكة أكبر تُستخدم لأغراض خبيثة دون علم مالكها.

علامات العدوى

غالباً ما تُصمَّم برامج التجسس الخبيثة للعمل خلسةً، لذا لا تظهر أعراضها دائماً. ومع ذلك، قد تشمل العلامات التحذيرية النموذجية ما يلي:

  • تباطؤ ملحوظ في أداء الكمبيوتر
  • أعطال أو تجمد غير متوقع
  • برامج أو عمليات غير مألوفة تعمل في الخلفية
  • زيادة نشاط الشبكة عندما يكون الكمبيوتر في وضع الخمول
  • تعطيل برامج الأمان أو عدم القدرة على تحديثها
  • نوافذ منبثقة غير معتادة، أو عمليات إعادة توجيه، أو تغييرات في المتصفح

كيفية الحفاظ على الحماية

لتقليل خطر الإصابة ببرامج التجسس الخبيثة، ينبغي على المستخدمين تحديث نظام التشغيل وجميع البرامج باستمرار، وتجنب تحميل البرامج من مصادر غير موثوقة أو مقرصنة، وتوخي الحذر عند فتح مرفقات البريد الإلكتروني أو النقر على الروابط من مرسلين مجهولين. كما أن النسخ الاحتياطي المنتظم للملفات المهمة، واستخدام برامج أمان موثوقة، ومراجعة البرامج المثبتة وإضافات المتصفح دوريًا، كلها عوامل تساعد على اكتشاف التغييرات غير المرغوب فيها مبكرًا. ويُعدّ الاطلاع على أساليب الإصابة الشائعة من أكثر الطرق فعالية لتجنب تهديدات برامج التجسس الخبيثة.

تقرير التحليل

معلومات عامة

اسم العائلة: Trojan.Agent.Gen.ANP
حالة التوقيع: Self Signed

عينات معروفة

MD5: 6fb07ec874cee6b3641d1a2493a402e3
SHA1: 3355fcfa451e57099b739655788b9e559d316c1a
SHA256: C9DAA0FCF2E302C1E4BAD3FB65A36B412323306C3D924B2374595B5CF41EB9AC
حجم الملف: 233.37 KB,233368 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

أيقونات الملفات

معلومات إصدار Windows PE

اسم قيمة
Company Name SteamDaddy Software
File Description SteamDaddy Management Utility
File Version 3.2.2.0
Legal Copyright Copyright (C) 2026 SteamDaddy Team
Original Filename SteamDaddy.exe
Product Name SteamDaddy Engine
Product Version 3.2.2.0

التوقيعات الرقمية

الموقع جذر حالة
SteamDaddy Software Trust Authority SteamDaddy Software Trust Authority Self Signed

سمات الملف

  • HighEntropy
  • ntdll
  • x64

معلومات عن الكتلة

إجمالي الكتل: 704
الكتل التي يحتمل أن تكون ضارة: 18
الكتل المسموح بها: 652
كتل غير معروفة: 34

خريطة مرئية

0 0 0 0 0 0 ? ? ? ? ? ? ? 0 x ? 0 ? ? 0 ? 0 0 ? ? x ? 0 ? 0 0 0 x 0 ? ? ? ? 0 ? ? ? ? 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x ? ? 0 x ? 0 ? 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? x 0 1 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • Trojan.Agent.Gen.FQQ

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN