Trojan.MSIL.Agent.GDSK

بواسطة CagedTech في أحصنة طروادة
تاريخ النشر:
آخر تحديث:

التهديدات بطاقة الأداء

ترتيب الشعبية: 24,641
مستوى التهديد: 80 % (عالي)
أجهزة الكمبيوتر المصابة: 2
الروية الأولى: June 28, 2025
اخر ظهور: September 25, 2026
نظام (أنظمة) متأثر: Windows

Trojan.MSIL.Agent.GDSK هو برنامج خبيث من نوع حصان طروادة يستهدف أجهزة الكمبيوتر التي تعمل بنظام التشغيل ويندوز. وكما هو الحال مع معظم التهديدات في هذه الفئة، فقد تم بناؤه باستخدام لغة مايكروسوفت الوسيطة (MSIL)، مما يعني أنه مُصمم للعمل مع إطار عمل .NET، الأمر الذي يجعله خفيف الوزن، وقابلاً للتعديل، وقادرًا على التعديل السريع من قِبل مُطوريه. وقد صُنِّف هذا التهديد على أنه إصابة عالية الخطورة، لذا ينبغي على مستخدمي الكمبيوتر الذين يواجهونه أخذ هذا الكشف على محمل الجد والتحرك بسرعة لإزالته.

ما يفعله برنامج Trojan.MSIL.Agent.GDSK

بمجرد تفعيلها على النظام، تقوم برمجية Trojan.MSIL.Agent.GDSK الخبيثة عادةً بتثبيت نفسها خلسةً في الخلفية دون إظهار أي علامات واضحة للمستخدم. تعمل برامج التجسس من هذا النوع عمومًا بهدف منح المهاجم مستوىً من الوصول غير المصرح به إلى الجهاز المصاب أو التحكم فيه. وبحسب كيفية تكوينها من قِبل مُشغّليها، قد يُستخدم هذا النوع من التهديدات لجمع المعلومات المخزنة على الحاسوب، ومراقبة نشاط المستخدم، وتنزيل وتثبيت مكونات خبيثة إضافية، أو تعديل إعدادات النظام دون إذن. ولأن برامج التجسس نادرًا ما تقتصر على إجراء واحد، فقد يواجه الحاسوب المصاب مجموعة من هذه السلوكيات في آنٍ واحد، غالبًا دون أي مؤشر واضح للمستخدم.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج التجسس الخبيثة من هذا النوع عادةً عبر أساليب خادعة، بدلاً من التكاثر الذاتي كالفيروسات والديدان. وتتمثل أكثر طرق الإصابة شيوعاً في مرفقات البريد الإلكتروني المُتنكرة كملفات شرعية، مثل المستندات والصور والبرامج التنفيذية. وقد يُصاب المستخدمون أيضاً بهذا النوع من البرامج عن طريق تحميل برامج من مواقع ويب غير موثوقة، أو النقر على روابط خبيثة، أو تثبيت برامج مُرفقة تحمل حمولة برنامج التجسس الخبيث سراً. ولأن امتدادات الملفات والأيقونات التي تستخدمها برامج التجسس الخبيثة غالباً ما تكون مُخفية لتبدو غير ضارة، فقد ينخدع المستخدمون ويفتحونها دون إدراك الخطر.

المخاطر التي يتعرض لها المستخدم

يشكل وجود برنامج Trojan.MSIL.Agent.GDSK الخبيث على النظام مخاطر جسيمة. عادةً ما تتمكن برامج التجسس من هذا النوع من السيطرة بشكل كبير على الحاسوب المصاب، مما قد يؤدي إلى سرقة كلمات المرور، وكشف البيانات الشخصية أو المالية، وحذف الملفات أو تلفها، وإجراء تغييرات غير مصرح بها على إعدادات النظام. في بعض الحالات، قد يُستخدم هذا البرنامج الخبيث كنقطة انطلاق لشن هجمات أخرى، مما يسمح للمجرمين الإلكترونيين بتثبيت برامج خبيثة إضافية أو استخدام الجهاز المخترق كجزء من شبكة أكبر من الأجهزة المصابة.

علامات العدوى

نظرًا لأن برامج التجسس مصممة للعمل خلسةً، فإن علامات الإصابة بها ليست واضحة دائمًا. مع ذلك، قد يلاحظ المستخدمون تباطؤًا غير معتاد في النظام، أو أعطالًا مفاجئة، أو عمليات غير مألوفة تعمل في الخلفية، أو تغييرات في إعدادات المتصفح أو النظام لم يجرها المستخدم، أو نشاطًا غير معتاد على الشبكة. غالبًا ما تكون تنبيهات برامج الحماية التي تُشير إلى ملفات مشبوهة أوضح دليل على اختراق النظام.

كيفية الحفاظ على الحماية

لتقليل خطر الإصابة، ينبغي على المستخدمين تجنب فتح مرفقات البريد الإلكتروني أو النقر على الروابط من مرسلين مجهولين أو غير متوقعين، وتنزيل البرامج فقط من مصادر رسمية وموثوقة، وتحديث نظام التشغيل والتطبيقات بأحدث التحديثات الأمنية. كما أن النسخ الاحتياطي المنتظم للملفات المهمة، وتوخي الحذر عند التنزيل، واستخدام أدوات أمنية موثوقة لفحص النظام، كلها أمور تساعد في اكتشاف وإزالة التهديدات مثل Trojan.MSIL.Agent.GDSK قبل أن تتسبب في أضرار جسيمة.

تقرير التحليل

معلومات عامة

اسم العائلة: Trojan.MSIL.Agent.GDSK
حالة التوقيع: No Signature

عينات معروفة

MD5: 0815539e99c6af573e16cbc0ff402342
SHA1: 7917994c52fb898e865e1f93b64c67e350fe47e8
SHA256: 068008C26DD532A06E14394EC3A31917906C797582CA9D7C7BEDF41A12740B09
حجم الملف: 1.63 MB,1633280 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

معلومات إصدار Windows PE

اسم قيمة
Assembly Version 1.0.0.0
File Description Pastime
File Version 1.0.0.0
Internal Name Pastime.dll
Legal Copyright Copyright © 2022
Original Filename Pastime.dll
Product Name Pastime
Product Version 1.0.0.0

سمات الملف

  • .NET
  • dll
  • NewLateBinding
  • RijndaelManaged
  • x86

معلومات عن الكتلة

إجمالي الكتل: 46
الكتل التي يحتمل أن تكون ضارة: 2
الكتل المسموح بها: 44
كتل غير معروفة: 0

خريطة مرئية

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • Occamy.B

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtFreeVirtualMemory
عرض المزيد
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN