Banco de Dados de Ameaças Troianos Trojan.Agent.Gen.FMT

Trojan.Agent.Gen.FMT

Trojan.Agent.Gen.FMT é um nome de detecção genérico usado para identificar uma ameaça de cavalo de Troia. Por ser uma detecção "genérica", geralmente abrange uma gama de arquivos maliciosos que compartilham padrões de código ou comportamentos semelhantes, em vez de um malware específico. Detalhes técnicos específicos sobre essa variante em particular, como sua origem exata, desenvolvedor ou data precisa de descoberta, não são documentados publicamente em detalhes, mas sua classificação como um cavalo de Troia significa que ele foi projetado para operar silenciosamente em um sistema infectado, executando ações prejudiciais sem o consentimento do usuário.

O que essa ameaça faz

Assim como a maioria das ameaças da categoria Trojan, o Trojan.Agent.Gen.FMT foi desenvolvido para se disfarçar de arquivo legítimo ou inofensivo, a fim de enganar usuários e ferramentas de segurança. Uma vez ativo em um sistema, Trojans desse tipo geralmente tentam executar ações como:

  • Baixar e instalar arquivos ou cargas maliciosas adicionais no dispositivo infectado.
  • Modificar as configurações do sistema ou os arquivos de configuração para manter a persistência e evitar a remoção.
  • Coletar informações sensíveis, como credenciais de login, hábitos de navegação ou detalhes do sistema, e enviá-las para um servidor remoto controlado por invasores.
  • Abrir uma porta dos fundos que permite aos cibercriminosos acessar ou controlar remotamente o computador comprometido.
  • Desativar ou interferir com o software de segurança para evitar a detecção e remoção.

Como as detecções genéricas de Trojans podem representar múltiplas variantes, a combinação exata desses comportamentos pode variar de uma máquina infectada para outra.

Como geralmente se espalha

Os cavalos de Troia desta categoria geralmente chegam aos computadores por meio de métodos comuns de infecção, incluindo:

  • Anexos ou links maliciosos em e-mails, disfarçados de faturas, recibos ou outros documentos aparentemente importantes.
  • Atualizações de software falsas ou software crackeado/pirateado baixado de sites não confiáveis.
  • Instaladores agrupados que incluem componentes indesejados ou maliciosos juntamente com programas gratuitos de aparência legítima.
  • Sites comprometidos ou maliciosos que provocam downloads automáticos.
  • Dispositivos de armazenamento removíveis infectados, como pen drives.

Riscos para o usuário

Uma infecção como a Trojan.Agent.Gen.FMT pode colocar em risco tanto os dados pessoais quanto a estabilidade do sistema. As possíveis consequências incluem roubo de identidade, perdas financeiras devido ao roubo de credenciais bancárias ou de contas, novas infecções por malware, degradação do desempenho do sistema e acesso remoto não autorizado ao dispositivo. Em alguns casos, os sistemas infectados podem também se tornar parte de uma rede maior usada para outras atividades maliciosas sem o conhecimento do proprietário.

Sinais de infecção

Os usuários devem ficar atentos a sinais comuns de infecção por Trojan, como:

  • Lentidão ou travamentos inesperados.
  • Programas ou processos desconhecidos em execução em segundo plano.
  • Aumento da atividade de rede ou do consumo de dados sem explicação.
  • O software de segurança está desativado ou não pode ser atualizado.
  • Aparecimentos inesperados de janelas pop-up, redirecionamentos ou alterações nas configurações do navegador.

Como se manter protegido

Para reduzir o risco de infecção, os usuários devem manter o sistema operacional e todos os softwares atualizados, evitar baixar programas ou anexos de fontes desconhecidas ou não confiáveis, ter cautela com links e anexos de e-mails e fazer backups regulares de arquivos importantes. O uso de softwares de segurança confiáveis e a realização de verificações regulares do sistema também podem ajudar a detectar e remover ameaças como o Trojan.Agent.Gen.FMT antes que causem danos significativos.

Relatório de análise

Informação geral

Nome de família: Trojan.Agent.Gen.FMT
Status da assinatura: No Signature

Amostras conhecidas

MD5: e5a01504f0e286736111ffe685ce5965
SHA1: 5c5d912a501ede6da3ffd3dedb5a88564a6572b0
SHA256: 3972463DD46BE677E12F76B58A8C00FD5C00856522442360A1C91A6EE7A52C7D
Tamanho do Arquivo: 158.72 KB.158720 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Características do arquivo

  • fptable
  • No Version Info
  • x64

Informações do bloco

Total de blocos: 548
Blocos potencialmente maliciosos: 25
Blocos permitidos: 521
Blocos desconhecidos: 2

Mapa visual

0 0 0 0 0 0 ? x x x x x x x x x x x x x x x x x x 0 x x x 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 2 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 x
0 - Bloco Provavelmente Seguro
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso

Famílias semelhantes

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.KBQ
  • Trojan.Kryptik.Gen.KFZ

Arquivos modificados

Arquivo Atributos
\device\namedpipe\gmdasllogger Generic Write,Read Attributes

Utilização da API do Windows

Categoria API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateToken
Mostrar mais
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation