Trojan.Agent.Gen.FYS

بواسطة CagedTech في أحصنة طروادة
تاريخ النشر:

Trojan.Agent.Gen.FYS هو اسم يُستخدم لوصف تهديد حصان طروادة الذي يتصرف بطريقة تتوافق مع هذه الفئة الواسعة والخطيرة من البرامج الضارة. ولأن أسماء الكشف هذه تُستخدم غالبًا لوصف مجموعة من الملفات الضارة ذات الصلة التي تشترك في خصائص مشتركة، فقد لا تكون التفاصيل الدقيقة، مثل تاريخ الإصابة أو نظام التشغيل المستهدف أو مستوى الخطورة، موثقة بالكامل. ومع ذلك، لا يُقلل هذا من خطورة التهديد، إذ تُعد أحصنة طروادة عمومًا من أكثر أنواع البرامج الضارة شيوعًا وخطورة التي يواجهها مستخدمو الحاسوب اليوم.

ما يفعله برنامج Trojan.Agent.Gen.FYS

على غرار التهديدات الأخرى ضمن فئة أحصنة طروادة، يُصمّم برنامج Trojan.Agent.Gen.FYS عادةً للتخفي في هيئة ملف شرعي أو غير ضار بهدف خداع المستخدمين لتشغيله. وبمجرد تفعيله على النظام، تُنفّذ أحصنة طروادة من هذا النوع مجموعة من الأنشطة الخبيثة في الخفاء، غالبًا دون ظهور أي أعراض ظاهرة. تشمل السلوكيات الشائعة المرتبطة باكتشاف أحصنة طروادة العامة جمع المعلومات من الجهاز المصاب، وتعديل إعدادات النظام، وتنزيل وتثبيت مكونات خبيثة إضافية، والسماح للمهاجمين عن بُعد بالوصول غير المصرح به إلى الحاسوب المخترق. قد تُستخدم بعض أحصنة طروادة في هذه الفئة أيضًا لتعطيل أدوات الأمان، أو إنشاء أبواب خلفية لهجمات مستقبلية، أو العمل كآلية توصيل لأنواع أخرى من البرامج الضارة مثل برامج الفدية، وبرامج التجسس، أو برامج تعدين العملات المشفرة.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج التجسس من هذا النوع عادةً عبر وسائل خادعة، بدلاً من التكاثر الذاتي كالفيروسات والديدان. تشمل طرق الإصابة الشائعة لهذا النوع من البرامج الضارة مرفقات البريد الإلكتروني الخبيثة، وتحديثات البرامج المزيفة، والبرامج المقرصنة، والملفات المصابة التي يتم تنزيلها من مواقع ويب غير موثوقة، والإعلانات أو الروابط المضللة التي تخدع المستخدمين لتنزيل الملف الخبيث وتشغيله. في كثير من الحالات، يقوم الضحايا بتثبيت برنامج التجسس بأنفسهم دون علمهم، ظنًا منهم أنهم يقومون بتثبيت برنامج شرعي أو فتح مستند غير ضار.

المخاطر التي يتعرض لها المستخدم

إن وجود برامج خبيثة من نوع حصان طروادة، مثل Trojan.Agent.Gen.FYS، على النظام يُعرّض المستخدمين لمخاطر جسيمة. فبحسب نوع حمولتها، قد يؤدي هذا التهديد إلى فقدان معلومات شخصية أو مالية حساسة، أو التحكم عن بُعد غير المصرح به بالجهاز، أو تدهور أداء النظام، أو الإصابة ببرامج خبيثة أخرى. ولأن برامج حصان طروادة غالبًا ما تعمل بصمت، فقد يبقى الضحايا غير مدركين للاختراق لفترة طويلة، مما يزيد من الأضرار المحتملة.

علامات العدوى

كما هو معتاد في العديد من حالات اكتشاف برامج التجسس الخبيثة، قد لا تظهر أعراض واضحة دائمًا. مع ذلك، ينبغي على المستخدمين الانتباه إلى علامات التحذير، مثل التباطؤ غير المتوقع، أو تشغيل عمليات غير مألوفة في الخلفية، أو تغيير إعدادات المتصفح أو النظام دون إذن، أو زيادة نشاط الشبكة، أو الأعطال المتكررة، أو تعطيل برامج الحماية بشكل غير متوقع. كما يُعد ظهور ملفات أو برامج غير مألوفة مؤشرًا على الاختراق.

كيفية الحفاظ على الحماية

لتقليل خطر التعرض لتهديدات مثل Trojan.Agent.Gen.FYS، ينبغي على المستخدمين تجنب تنزيل البرامج أو الملفات من مصادر غير موثوقة، وتوخي الحذر عند التعامل مع مرفقات البريد الإلكتروني والروابط من مرسلين مجهولين، والحرص على تحديث نظام التشغيل والتطبيقات بأحدث التحديثات الأمنية. يُعد إجراء فحوصات دورية للنظام، والحفاظ على تحديث برامج مكافحة البرامج الضارة، واتباع عادات تصفح آمنة، خطوات أساسية في الحماية من الإصابة ببرامج التجسس. كما يُساعد إنشاء نسخ احتياطية منتظمة للبيانات المهمة على تقليل الأضرار في حال وقوع هجوم ناجح.

تقرير التحليل

معلومات عامة

اسم العائلة: Trojan.Agent.Gen.FYS
حالة التوقيع: No Signature

عينات معروفة

MD5: ab3ae9e806c4b5dc25d45bfd542a44ab
SHA1: 152ae394402194d7068ea48a3140a32cd0faf9e4
SHA256: 793E94DE0878263F367B52A3E55A67BFE63FFB1084C06557D844D72B225970CA
حجم الملف: 797.70 KB,797696 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have resources
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
عرض المزيد
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

سمات الملف

  • fptable
  • No Version Info
  • x64

معلومات عن الكتلة

إجمالي الكتل: 1,833
الكتل التي يحتمل أن تكون ضارة: 261
الكتل المسموح بها: 1,427
كتل غير معروفة: 145

خريطة مرئية

0 0 0 0 0 0 0 0 ? ? x x x 0 0 0 0 0 0 0 x x ? 0 ? x 0 0 x x 0 x 0 ? x 0 x ? x 0 x 0 0 0 x x 0 0 x 0 0 0 x 0 0 ? 0 0 0 ? x x 0 ? x ? ? x 0 0 ? ? ? ? 0 0 x x 0 0 ? ? ? ? x 0 ? ? ? ? x 0 0 ? ? ? 0 x x 0 x x ? x x ? 0 ? ? x ? ? x 0 x x ? x x ? x x 0 0 ? ? x ? x 0 x x x ? ? ? 0 0 0 x ? 0 ? 0 0 0 1 x x ? x x x ? x ? 0 x 0 0 0 0 0 ? ? ? ? x x 0 x 0 0 x 0 ? x 0 x x x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x x 0 0 ? x 0 ? ? 0 0 ? 0 0 x ? 0 ? x 0 ? ? ? 0 0 ? x x x x x x 0 x 0 x 0 0 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 ? ? x 0 x x 0 0 x 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 x x 0 x 0 x x x x x x x x 0 x 0 x x 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x x 0 0 x 0 x 0 x ? ? 0 x 0 x ? ? x ? ? ? x ? ? ? ? x x ? ? ? 0 0 0 0 x x x x x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? ? ? ? ? ? ? ? ? 0 ? ? 0 x ? ? x ? ? ? ? x x x x ? 0 x x x x 0 ? x x ? 0 0 0 0 x 0 0 0 0 x 0 x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 x x x x 0 0 x x x x x x x x x x x ? 0 x x 0 x 0 x x x x ? x ? 0 0 0 x x 0 0 x 0 x x x 0 0 0 0 0 0 0 0 0 ? 0 x 0 ? ? ? ? x ? ? ? ? ? x 0 x ? x 0 x 0 0 0 0 ? x ? 0 ? ? x ? ? 0 0 0 0 ? x x ? x ? ? ? x ? x 0 x x ? x ? 0 0 ? ? x 0 x 0 0 0 0 0 0 x x 0 0 0 0 0 x 0 0 ? x 0 0 0 ? ? 0 0 0 x x ? x ? 0 ? x 0 ? x 0 x 0 0 x ? x x x x x 0 x 0 x x 0 x x x x 0 0 0 x x 0 0 0 x 0 x x x x x x x x x x x x ? x x ? 0 0 0 ? x x x x x ? ? ? x ? 0 x x x x ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 2 0 0 0 0 ? 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySecurityAttributesToken
عرض المزيد
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerName
  • GetUserName