Trojan.Agent.Gen.FGT
Trojan.Agent.Gen.FGT هو اسم عام يُستخدم في برامج فحص الأمان لتحديد الملفات التي تُظهر أنماط سلوك وخصائص برمجية شائعة في برامج حصان طروادة الخبيثة. ولأنه اسم عام، فهو لا يشير إلى برنامج خبيث واحد ذي غرض محدد، بل يدل على أن الملف المكتشف يشترك في سمات مع مجموعة واسعة من البرامج الخبيثة المعروفة باسم متغيرات Trojan.Agent. يجب التعامل مع الملفات التي تم تحديدها بهذه الطريقة على أنها خطيرة محتملة، ويجب فحصها بدقة.
جدول المحتويات
ما يفعله هذا التهديد
كغيرها من برامج التجسس، فإن التهديدات المصنفة كـ Trojan.Agent.Gen.FGT مصممة للتخفي في صورة ملفات شرعية أو غير ضارة، بينما تقوم في الوقت نفسه بتنفيذ إجراءات غير مصرح بها في الخلفية. وتشمل السلوكيات النموذجية لهذه الفئة من البرامج الضارة ما يلي:
- يعمل بصمت في الخلفية دون علم المستخدم أو موافقته
- تعديل إعدادات النظام للحفاظ على استمرارية البيانات وتجنب إزالتها
- الاتصال بخوادم بعيدة يتحكم بها المهاجمون لتلقي الأوامر أو تنزيل حمولات خبيثة إضافية.
- جمع المعلومات المخزنة على الجهاز المصاب، مثل تفاصيل النظام، وعادات التصفح، أو بيانات الاعتماد المخزنة
- العمل كبوابة لبرامج ضارة أخرى، بما في ذلك برامج الفدية، وبرامج التجسس، أو برامج التجسس الإضافية
نظراً لأنّ اكتشافات برامج التجسس العامة تغطي نطاقاً واسعاً من التهديدات الكامنة، فإنّ الإجراءات الدقيقة التي يقوم بها أي ملف مُصنّف على أنه Trojan.Agent.Gen.FGT قد تختلف. ومع ذلك، فإنّ القاسم المشترك هو أنّ البرنامج ليس كما يبدو، وقادر على إلحاق الضرر بالمستخدم أو النظام.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج التجسس من هذا النوع عادةً من خلال أساليب شائعة في مجال البرامج الضارة الأوسع، مثل:
- مرفقات البريد الإلكتروني أو الروابط في رسائل التصيد الاحتيالي التي تتنكر في صورة فواتير أو إيصالات أو إشعارات رسمية
- تنزيلات مجمعة من برامج مجانية، أو برامج مقرصنة، أو مواقع تنزيل غير رسمية
- تحديثات برامج وهمية أو تنبيهات منبثقة مضللة تحث المستخدمين على تثبيت مكونات "مطلوبة".
- مواقع ويب مخترقة أو خبيثة تُفعّل عمليات تنزيل تلقائية
- شبكات مشاركة الملفات من نظير إلى نظير وتنزيلات التورنت
لأن برامج التجسس تعتمد على الخداع، يقوم المستخدمون غالباً بتثبيتها دون علمهم بينما يعتقدون أنهم يقومون بتنزيل شيء شرعي.
المخاطر التي يتعرض لها المستخدم
يمكن أن يؤدي اكتشاف الإصابة على أنها Trojan.Agent.Gen.FGT إلى تعريض المستخدمين لعدة مخاطر، بما في ذلك:
- سرقة المعلومات الشخصية أو المالية أو معلومات تسجيل الدخول
- انخفاض أداء النظام بسبب العمليات الخبيثة التي تعمل في الخلفية
- الوصول عن بعد غير المصرح به إلى الجهاز المصاب
- تثبيت برامج ضارة إضافية دون موافقة المستخدم
- احتمال فقدان البيانات أو تلفها
علامات العدوى
بينما تعمل بعض برامج التجسس (أحصنة طروادة) بصمت، قد يلاحظ المستخدمون أعراضًا مثل:
- تباطؤ غير متوقع أو ارتفاع في استخدام وحدة المعالجة المركزية/الذاكرة
- عمليات غير مألوفة تعمل في مدير المهام
- نشاط غير معتاد على الشبكة أو زيادة في استخدام البيانات
- تعطيل برامج الأمان أو عدم القدرة على تحديثها
- ظهور نوافذ منبثقة غير متوقعة، أو أعطال، أو عدم استقرار النظام
كيفية الحفاظ على الحماية
لتقليل خطر التعرض لتهديدات مثل Trojan.Agent.Gen.FGT، ينبغي على المستخدمين تحديث نظام التشغيل والبرامج باستمرار، وتجنب تنزيل الملفات من مصادر غير موثوقة أو غير رسمية، وتوخي الحذر عند التعامل مع مرفقات البريد الإلكتروني والروابط من مرسلين مجهولين، وإجراء نسخ احتياطية منتظمة للبيانات المهمة. كما أن إجراء فحوصات أمنية موثوقة ومتابعة أساليب انتشار البرامج الضارة الشائعة يُسهم في اكتشاف هذه التهديدات وإزالتها قبل أن تُسبب أضرارًا جسيمة.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Agent.Gen.FGT |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
6d64221a1461d980b1d405ada5d0ac8c
SHA1:
e34f9db27d4ea414c1db6fa126674790f783402b
SHA256:
2FF2B1CF9C068A70D72F98A92AD46F06ADE56D3B9127F446F78A78F4D6968CA2
حجم الملف:
443.39 KB,443392 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
- fptable
- No Version Info
- ntdll
- WriteProcessMemory
- x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 831 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 59 |
| الكتل المسموح بها: | 772 |
| كتل غير معروفة: | 0 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Trojan.Agent.Gen.GAA
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
عرض المزيد
|
| Network Winhttp |
|