Agente Trojan.DNA
Trojan.Agent.DNA é um nome de detecção usado para identificar um membro da ampla família de malware Trojan. As ameaças classificadas sob a designação "Agent" geralmente compartilham características maliciosas comuns, mas podem variar em sua carga útil ou propósito específico. Como a maioria dos Trojans, o Trojan.Agent.DNA é projetado para se infiltrar em um computador disfarçando-se de algo legítimo ou inofensivo, dificultando o reconhecimento do perigo pelos usuários até que o dano já tenha ocorrido.
Índice
O que faz o Trojan.Agent.DNA
Embora o comportamento exato de cada amostra individual possa variar, as ameaças nesta categoria de detecção geralmente operam silenciosamente em segundo plano em um sistema infectado. De modo geral, os Trojans desta classe podem ser usados para realizar uma ou mais das seguintes ações, o que é típico deste tipo de malware:
- Baixar e instalar arquivos ou programas maliciosos adicionais no dispositivo comprometido.
- Coletar informações sensíveis, como credenciais de login, hábitos de navegação ou dados do sistema.
- Modificar as configurações do sistema ou as configurações de segurança para enfraquecer as defesas do computador.
- Estabelecer uma conexão com um servidor remoto que permita aos atacantes emitir comandos ou exfiltrar dados.
- Criar um acesso backdoor que possa ser explorado para ataques futuros.
Como os cavalos de Troia não se replicam automaticamente da mesma forma que vírus ou worms, o Trojan.Agent.DNA depende de enganar os usuários ou explorar falhas de segurança para obter acesso a um sistema.
Como geralmente chega aos computadores
Trojans como este geralmente se espalham por meio de métodos enganosos, em vez de ataques diretos. Os vetores de infecção típicos incluem anexos maliciosos em e-mails, atualizações de software falsas, software crackeado ou pirateado, downloads agrupados de sites não confiáveis e links embutidos em mensagens de phishing. Os usuários podem instalar o Trojan sem saber, acreditando que estão baixando um programa, documento ou arquivo de mídia legítimo.
Riscos para o usuário
Uma infecção envolvendo o Trojan.Agent.DNA pode expor o usuário a uma série de riscos graves. Estes podem incluir roubo de informações pessoais ou financeiras, acesso não autorizado ao dispositivo, degradação do desempenho do sistema e a potencial instalação de outros malwares, como ransomware, spyware ou adware. Em alguns casos, os sistemas comprometidos podem ser usados como parte de uma rede maior de máquinas infectadas controladas por atacantes.
Sinais de infecção
Como os Trojans são projetados para operar discretamente, os sinais de infecção nem sempre são óbvios. No entanto, os usuários podem notar sintomas incomuns, como desempenho mais lento do sistema, travamentos inesperados, programas ou processos desconhecidos sendo executados em segundo plano, alterações não autorizadas nas configurações do navegador ou do sistema, aumento da atividade de rede ou ferramentas de segurança sendo desativadas inesperadamente.
Como se manter protegido
Para reduzir o risco de encontrar ameaças como o Trojan.Agent.DNA, os usuários devem evitar baixar softwares de fontes não verificadas, abster-se de abrir anexos ou links de e-mails desconhecidos ou suspeitos e manter o sistema operacional e os aplicativos atualizados com os patches de segurança mais recentes. Executar verificações regulares do sistema, manter backups de dados importantes e ter cautela ao instalar softwares gratuitos ou incluídos em pacotes também podem ajudar a prevenir infecções. Manter-se informado sobre as táticas comuns de engenharia social usadas para distribuir Trojans é uma das maneiras mais eficazes de evitar ser vítima desse tipo de ameaça.
Relatório de análise
Informação geral
| Nome de família: | Trojan.Agent.DNA |
|---|---|
| Status da assinatura: | Hash Mismatch |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
9cc15853a120e8b984bef3aba27600cc
SHA1:
2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256:
830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
Tamanho do Arquivo:
132.80 KB.132800 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have resources
- File has exports table
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Assinaturas digitais
Assinaturas digitais
Esta seção lista as assinaturas digitais anexadas às amostras desta família. Ao analisar e verificar assinaturas digitais, é importante confirmar se a autoridade raiz da assinatura é uma entidade conhecida e confiável e se o status da assinatura é válido. Malwares frequentemente são assinados com assinaturas digitais "autoassinadas" não confiáveis (que podem ser facilmente criadas por um autor de malware sem qualquer verificação). Malwares também podem ser assinados por assinaturas legítimas com status inválido e por assinaturas de autoridades raiz questionáveis com nomes de "assinante" falsos ou enganosos.| Signatário | Raiz | Status |
|---|---|---|
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
Características do arquivo
- dll
- x64
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 402 |
|---|---|
| Blocos potencialmente maliciosos: | 11 |
| Blocos permitidos: | 391 |
| Blocos desconhecidos: | 0 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- Trojan.Agent.Gen.FDJ
- Trojan.Downloader.Gen.APZ
- Trojan.Downloader.Gen.AQO
- Trojan.Downloader.Gen.ARB
- Trojan.Kryptik.Gen.JWZ
Mostrar mais
- Trojan.ShellcodeRunner.Gen.YR
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|