Trojan.Agent.Gen.FMT

К CagedTech году в Трояны году
Опубликовано:

Trojan.Agent.Gen.FMT — это общее название для обнаружения угроз типа «троянский конь». Поскольку это «общее» обнаружение, оно обычно охватывает ряд вредоносных файлов, имеющих схожие шаблоны кода или поведение, а не какой-то один конкретный вредоносный код. Подробные технические характеристики этого конкретного варианта, такие как его точное происхождение, разработчик или точная дата обнаружения, не документированы публично, но его классификация как трояна означает, что он предназначен для скрытой работы в зараженной системе, выполняя вредоносные действия без согласия пользователя.

Что делает эта угроза?

Как и большинство угроз в категории троянов, Trojan.Agent.Gen.FMT создан для того, чтобы маскироваться под легитимный или безобидный файл с целью обмана пользователей и средств защиты. После активации в системе трояны этого типа обычно пытаются выполнять такие действия, как:

  • Загрузка и установка дополнительных вредоносных файлов или полезных нагрузок на зараженное устройство.
  • Изменение системных настроек или конфигурационных файлов для обеспечения постоянного сохранения данных и предотвращения их удаления.
  • Сбор конфиденциальной информации, такой как учетные данные для входа в систему, история просмотров веб-страниц или сведения о системе, и отправка ее на удаленный сервер, контролируемый злоумышленниками.
  • Создание бэкдора, позволяющего киберпреступникам удаленно получать доступ к скомпрометированному компьютеру или управлять им.
  • Отключение или вмешательство в работу программного обеспечения безопасности с целью избежать обнаружения и удаления.

Поскольку общие признаки обнаружения троянов могут представлять собой несколько вариантов, точное сочетание этих признаков может варьироваться от одной зараженной машины к другой.

Как это обычно распространяется

Троянские программы этой категории обычно проникают в компьютеры с помощью распространенных методов заражения, в том числе:

  • Вредоносные вложения или ссылки в электронных письмах, замаскированные под счета-фактуры, квитанции или другие, казалось бы, важные документы.
  • Поддельные обновления программного обеспечения или взломанное/пиратское ПО, загруженное с ненадежных веб-сайтов.
  • Установочные пакеты, содержащие нежелательные или вредоносные компоненты наряду с программами, выглядящими вполне легитимно.
  • Взломанные или вредоносные веб-сайты, которые запускают автоматическую загрузку вредоносного ПО.
  • Заражённые съёмные носители информации, такие как USB-накопители.

Риски для пользователя

Вирус, подобный Trojan.Agent.Gen.FMT, может поставить под угрозу как личные данные, так и стабильность системы. Потенциальные последствия включают кражу личных данных, финансовые потери из-за кражи банковских или учетных данных, дальнейшее заражение вредоносным ПО, снижение производительности системы и несанкционированный удаленный доступ к устройству. В некоторых случаях зараженные системы могут также стать частью более крупной сети, используемой для дальнейшей вредоносной деятельности без ведома владельца.

Признаки инфекции

Пользователям следует обращать внимание на распространенные признаки заражения троянской программой, такие как:

  • Неожиданные замедления или сбои.
  • Незнакомые программы или процессы, работающие в фоновом режиме.
  • Повышенная сетевая активность или потребление данных без объяснения причин.
  • Программное обеспечение безопасности отключено или не может быть обновлено.
  • Необычные всплывающие окна, перенаправления или изменения настроек браузера.

Как обеспечить свою безопасность

Чтобы снизить риск заражения, пользователям следует обновлять операционную систему и все программное обеспечение, избегать загрузки программ или вложений из неизвестных или ненадежных источников, проявлять осторожность со ссылками и вложениями в электронных письмах, а также регулярно создавать резервные копии важных файлов. Использование надежного программного обеспечения для обеспечения безопасности и регулярное сканирование системы также могут помочь обнаружить и удалить угрозы, такие как Trojan.Agent.Gen.FMT, до того, как они причинят значительный вред.

Аналитический отчет

Главная Информация

Фамилия: Trojan.Agent.Gen.FMT
Статус подписи: No Signature

Известные образцы

MD5: e5a01504f0e286736111ffe685ce5965
ША1: 5c5d912a501ede6da3ffd3dedb5a88564a6572b0
SHA256: 3972463DD46BE677E12F76B58A8C00FD5C00856522442360A1C91A6EE7A52C7D
Размер файла: 158.72 KB, 158720 байт

Атрибуты исполняемого файла Windows Portable

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Характеристики файла

  • fptable
  • No Version Info
  • x64

Информация о блоке

Всего блоков: 548
Потенциально вредоносные блоки: 25
Блоки, внесенные в белый список: 521
Неизвестные блоки: 2

Визуальная карта

0 0 0 0 0 0 ? x x x x x x x x x x x x x x x x x x 0 x x x 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 2 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 x
0 - Вероятный безопасный блок
? - Неизвестный блок
x - Потенциально вредоносная блокировка

Похожие семьи

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.KBQ
  • Trojan.Kryptik.Gen.KFZ

Файлы изменены

Файл Атрибуты
\device\namedpipe\gmdasllogger Generic Write,Read Attributes

Использование API Windows

Категория API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateToken
Показать больше
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation