Trojan.Agent.Gen.FMT
Trojan.Agent.Gen.FMT è un nome di rilevamento generico utilizzato per identificare una minaccia di tipo cavallo di Troia. Essendo un rilevamento "generico", in genere copre una gamma di file dannosi che condividono modelli di codice o comportamenti simili, piuttosto che un singolo malware specifico. I dettagli tecnici di questa particolare variante, come la sua origine esatta, lo sviluppatore o la data precisa della sua scoperta, non sono documentati pubblicamente, ma la sua classificazione come Trojan significa che è progettato per operare silenziosamente su un sistema infetto, eseguendo azioni dannose senza il consenso dell'utente.
Sommario
Cosa fa questa minaccia
Come la maggior parte delle minacce della categoria Trojan, Trojan.Agent.Gen.FMT è progettato per mascherarsi da file legittimo o innocuo al fine di ingannare gli utenti e gli strumenti di sicurezza. Una volta attivo su un sistema, i Trojan di questo tipo tentano comunemente di eseguire azioni quali:
- Scaricare e installare ulteriori file o payload dannosi sul dispositivo infetto.
- Modificare le impostazioni di sistema o i file di configurazione per mantenerli e impedirne la rimozione.
- Raccolta di informazioni sensibili, come credenziali di accesso, abitudini di navigazione o dettagli di sistema, e invio di tali informazioni a un server remoto controllato dagli aggressori.
- Aprire una backdoor che consente ai criminali informatici di accedere o controllare da remoto il computer compromesso.
- Disabilitare o interferire con il software di sicurezza per evitare il rilevamento e la rimozione.
Poiché i rilevamenti generici di Trojan possono rappresentare diverse varianti, l'esatta combinazione di questi comportamenti può variare da una macchina infetta all'altra.
Come si diffonde di solito
I trojan di questa categoria in genere si introducono nei computer attraverso metodi di infezione comuni, tra cui:
- Allegati o link dannosi inviati tramite e-mail, camuffati da fatture, ricevute o altri documenti apparentemente importanti.
- Aggiornamenti software falsi o software pirata/craccato scaricato da siti web inaffidabili.
- Programmi di installazione raggruppati che includono componenti indesiderati o dannosi insieme a programmi gratuiti dall'aspetto legittimo.
- Siti web compromessi o dannosi che attivano download automatici.
- Dispositivi di archiviazione rimovibili infetti, come le unità USB.
Rischi per l’utente
Un'infezione come Trojan.Agent.Gen.FMT può mettere a rischio sia i dati personali che la stabilità del sistema. Le potenziali conseguenze includono il furto di identità, perdite finanziarie dovute al furto di credenziali bancarie o di conto corrente, ulteriori infezioni da malware, degrado delle prestazioni del sistema e accesso remoto non autorizzato al dispositivo. In alcuni casi, i sistemi infetti possono anche entrare a far parte di una rete più ampia utilizzata per ulteriori attività dannose all'insaputa del proprietario.
Segni di infezione
Gli utenti devono prestare attenzione ai segnali di allarme più comuni di un'infezione da Trojan, come ad esempio:
- Rallentamenti o arresti anomali imprevisti.
- Programmi o processi sconosciuti in esecuzione in background.
- Aumento ingiustificato dell'attività di rete o del consumo di dati.
- Il software di sicurezza è disabilitato o non è in grado di aggiornarsi.
- Finestre pop-up insolite, reindirizzamenti o modifiche alle impostazioni del browser.
Come rimanere protetti
Per ridurre il rischio di infezione, gli utenti dovrebbero mantenere aggiornati il sistema operativo e tutti i software, evitare di scaricare programmi o allegati da fonti sconosciute o non attendibili, prestare attenzione ai link e agli allegati delle e-mail ed eseguire regolarmente il backup dei file importanti. L'utilizzo di un software di sicurezza affidabile e l'esecuzione di scansioni di sistema regolari possono inoltre contribuire a rilevare e rimuovere minacce come Trojan.Agent.Gen.FMT prima che causino danni significativi.
Rapporto di analisi
Informazione Generale
| Cognome: | Trojan.Agent.Gen.FMT |
|---|---|
| Stato della firma: | No Signature |
Campioni noti
Campioni noti
Questa sezione elenca altri campioni di file che si ritiene siano associati a questa famiglia.|
MD5:
e5a01504f0e286736111ffe685ce5965
SHA1:
5c5d912a501ede6da3ffd3dedb5a88564a6572b0
SHA256:
3972463DD46BE677E12F76B58A8C00FD5C00856522442360A1C91A6EE7A52C7D
Dimensione del file:
158.72 KB.158720 byte
|
Attributi di Windows Portable Executable
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caratteristiche dei file
- fptable
- No Version Info
- x64
Informazioni sul blocco
Informazioni sul blocco
Durante l'analisi, EnigmaSoft suddivide i campioni di file in blocchi logici per la classificazione e il confronto con altri campioni. I blocchi possono essere utilizzati per generare regole di rilevamento del malware e per raggruppare i campioni di file in famiglie in base al codice sorgente condiviso, alla funzionalità e ad altri attributi e caratteristiche distintive. Questa sezione elenca un riepilogo dei dati dei blocchi, nonché la loro classificazione da parte di EnigmaSoft. Viene inoltre visualizzata una rappresentazione grafica dei dati dei blocchi, ove disponibile.| Blocchi totali: | 548 |
|---|---|
| Blocchi potenzialmente dannosi: | 25 |
| Blocchi consentiti: | 521 |
| Blocchi sconosciuti: | 2 |
Mappa visiva
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso
Famiglie simili
Famiglie simili
Questa sezione elenca altre famiglie che presentano similitudini con questa famiglia, sulla base dell'analisi di EnigmaSoft. Molte famiglie di malware sono create a partire dagli stessi toolkit e utilizzano le stesse tecniche di compressione e crittografia, ma ne estendono le funzionalità in modo univoco. Famiglie simili possono anche condividere codice sorgente, attributi, icone, sottocomponenti, firme digitali compromesse e/o non valide e caratteristiche di rete. I ricercatori sfruttano queste somiglianze per analizzare rapidamente ed efficacemente i campioni di file ed estendere le regole di rilevamento del malware.- Kryptik.BGT
- Trojan.Kryptik.Gen.KBQ
- Trojan.Kryptik.Gen.KFZ
File modificati
File modificati
Questa sezione elenca i file creati, modificati, spostati e/o eliminati dai campioni di questa famiglia. L'attività del file system può fornire preziose informazioni sul funzionamento del malware sul sistema operativo.| File | Attributi |
|---|---|
| \device\namedpipe\gmdasllogger | Generic Write,Read Attributes |
Utilizzo delle API di Windows
Utilizzo delle API di Windows
Questa sezione elenca le chiamate API di Windows utilizzate dagli esempi di questa famiglia. L'analisi dell'utilizzo delle API di Windows è uno strumento prezioso che può aiutare a identificare attività dannose, come keylogging, escalation dei privilegi di sicurezza, crittografia dei dati, esfiltrazione di dati, interferenza con software antivirus e manipolazione delle richieste di rete.| Categoria | API |
|---|---|
| Syscall Use |
Mostra altro
|
| Anti Debug |
|
| User Data Access |
|