Agente Trojan.DNA

Trojan.Agent.DNA é um nome de detecção usado para identificar um membro da ampla família de malware Trojan. As ameaças classificadas sob a designação "Agent" geralmente compartilham características maliciosas comuns, mas podem variar em sua carga útil ou propósito específico. Como a maioria dos Trojans, o Trojan.Agent.DNA é projetado para se infiltrar em um computador disfarçando-se de algo legítimo ou inofensivo, dificultando o reconhecimento do perigo pelos usuários até que o dano já tenha ocorrido.

O que faz o Trojan.Agent.DNA

Embora o comportamento exato de cada amostra individual possa variar, as ameaças nesta categoria de detecção geralmente operam silenciosamente em segundo plano em um sistema infectado. De modo geral, os Trojans desta classe podem ser usados para realizar uma ou mais das seguintes ações, o que é típico deste tipo de malware:

  • Baixar e instalar arquivos ou programas maliciosos adicionais no dispositivo comprometido.
  • Coletar informações sensíveis, como credenciais de login, hábitos de navegação ou dados do sistema.
  • Modificar as configurações do sistema ou as configurações de segurança para enfraquecer as defesas do computador.
  • Estabelecer uma conexão com um servidor remoto que permita aos atacantes emitir comandos ou exfiltrar dados.
  • Criar um acesso backdoor que possa ser explorado para ataques futuros.

Como os cavalos de Troia não se replicam automaticamente da mesma forma que vírus ou worms, o Trojan.Agent.DNA depende de enganar os usuários ou explorar falhas de segurança para obter acesso a um sistema.

Como geralmente chega aos computadores

Trojans como este geralmente se espalham por meio de métodos enganosos, em vez de ataques diretos. Os vetores de infecção típicos incluem anexos maliciosos em e-mails, atualizações de software falsas, software crackeado ou pirateado, downloads agrupados de sites não confiáveis e links embutidos em mensagens de phishing. Os usuários podem instalar o Trojan sem saber, acreditando que estão baixando um programa, documento ou arquivo de mídia legítimo.

Riscos para o usuário

Uma infecção envolvendo o Trojan.Agent.DNA pode expor o usuário a uma série de riscos graves. Estes podem incluir roubo de informações pessoais ou financeiras, acesso não autorizado ao dispositivo, degradação do desempenho do sistema e a potencial instalação de outros malwares, como ransomware, spyware ou adware. Em alguns casos, os sistemas comprometidos podem ser usados como parte de uma rede maior de máquinas infectadas controladas por atacantes.

Sinais de infecção

Como os Trojans são projetados para operar discretamente, os sinais de infecção nem sempre são óbvios. No entanto, os usuários podem notar sintomas incomuns, como desempenho mais lento do sistema, travamentos inesperados, programas ou processos desconhecidos sendo executados em segundo plano, alterações não autorizadas nas configurações do navegador ou do sistema, aumento da atividade de rede ou ferramentas de segurança sendo desativadas inesperadamente.

Como se manter protegido

Para reduzir o risco de encontrar ameaças como o Trojan.Agent.DNA, os usuários devem evitar baixar softwares de fontes não verificadas, abster-se de abrir anexos ou links de e-mails desconhecidos ou suspeitos e manter o sistema operacional e os aplicativos atualizados com os patches de segurança mais recentes. Executar verificações regulares do sistema, manter backups de dados importantes e ter cautela ao instalar softwares gratuitos ou incluídos em pacotes também podem ajudar a prevenir infecções. Manter-se informado sobre as táticas comuns de engenharia social usadas para distribuir Trojans é uma das maneiras mais eficazes de evitar ser vítima desse tipo de ameaça.

Relatório de análise

Informação geral

Nome de família: Trojan.Agent.DNA
Status da assinatura: Hash Mismatch

Amostras conhecidas

MD5: 9cc15853a120e8b984bef3aba27600cc
SHA1: 2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256: 830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
Tamanho do Arquivo: 132.80 KB.132800 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File has exports table
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Assinaturas digitais

Signatário Raiz Status
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch

Características do arquivo

  • dll
  • x64

Informações do bloco

Total de blocos: 402
Blocos potencialmente maliciosos: 11
Blocos permitidos: 391
Blocos desconhecidos: 0

Mapa visual

x x x x x x x 0 x x x 0 0 0 0 0 x 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 2 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - Bloco Provavelmente Seguro
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso

Famílias semelhantes

  • Trojan.Agent.Gen.FDJ
  • Trojan.Downloader.Gen.APZ
  • Trojan.Downloader.Gen.AQO
  • Trojan.Downloader.Gen.ARB
  • Trojan.Kryptik.Gen.JWZ
Mostrar mais
  • Trojan.ShellcodeRunner.Gen.YR

Utilização da API do Windows

Categoria API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtDuplicateToken
Mostrar mais
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueryWnfStateNameInformation
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetSystemInformation
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtUpdateWnfStateData
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN