Trojan.Agent.Gen.FMT
Trojan.Agent.Gen.FMT — это общее название для обнаружения угроз типа «троянский конь». Поскольку это «общее» обнаружение, оно обычно охватывает ряд вредоносных файлов, имеющих схожие шаблоны кода или поведение, а не какой-то один конкретный вредоносный код. Подробные технические характеристики этого конкретного варианта, такие как его точное происхождение, разработчик или точная дата обнаружения, не документированы публично, но его классификация как трояна означает, что он предназначен для скрытой работы в зараженной системе, выполняя вредоносные действия без согласия пользователя.
Оглавление
Что делает эта угроза?
Как и большинство угроз в категории троянов, Trojan.Agent.Gen.FMT создан для того, чтобы маскироваться под легитимный или безобидный файл с целью обмана пользователей и средств защиты. После активации в системе трояны этого типа обычно пытаются выполнять такие действия, как:
- Загрузка и установка дополнительных вредоносных файлов или полезных нагрузок на зараженное устройство.
- Изменение системных настроек или конфигурационных файлов для обеспечения постоянного сохранения данных и предотвращения их удаления.
- Сбор конфиденциальной информации, такой как учетные данные для входа в систему, история просмотров веб-страниц или сведения о системе, и отправка ее на удаленный сервер, контролируемый злоумышленниками.
- Создание бэкдора, позволяющего киберпреступникам удаленно получать доступ к скомпрометированному компьютеру или управлять им.
- Отключение или вмешательство в работу программного обеспечения безопасности с целью избежать обнаружения и удаления.
Поскольку общие признаки обнаружения троянов могут представлять собой несколько вариантов, точное сочетание этих признаков может варьироваться от одной зараженной машины к другой.
Как это обычно распространяется
Троянские программы этой категории обычно проникают в компьютеры с помощью распространенных методов заражения, в том числе:
- Вредоносные вложения или ссылки в электронных письмах, замаскированные под счета-фактуры, квитанции или другие, казалось бы, важные документы.
- Поддельные обновления программного обеспечения или взломанное/пиратское ПО, загруженное с ненадежных веб-сайтов.
- Установочные пакеты, содержащие нежелательные или вредоносные компоненты наряду с программами, выглядящими вполне легитимно.
- Взломанные или вредоносные веб-сайты, которые запускают автоматическую загрузку вредоносного ПО.
- Заражённые съёмные носители информации, такие как USB-накопители.
Риски для пользователя
Вирус, подобный Trojan.Agent.Gen.FMT, может поставить под угрозу как личные данные, так и стабильность системы. Потенциальные последствия включают кражу личных данных, финансовые потери из-за кражи банковских или учетных данных, дальнейшее заражение вредоносным ПО, снижение производительности системы и несанкционированный удаленный доступ к устройству. В некоторых случаях зараженные системы могут также стать частью более крупной сети, используемой для дальнейшей вредоносной деятельности без ведома владельца.
Признаки инфекции
Пользователям следует обращать внимание на распространенные признаки заражения троянской программой, такие как:
- Неожиданные замедления или сбои.
- Незнакомые программы или процессы, работающие в фоновом режиме.
- Повышенная сетевая активность или потребление данных без объяснения причин.
- Программное обеспечение безопасности отключено или не может быть обновлено.
- Необычные всплывающие окна, перенаправления или изменения настроек браузера.
Как обеспечить свою безопасность
Чтобы снизить риск заражения, пользователям следует обновлять операционную систему и все программное обеспечение, избегать загрузки программ или вложений из неизвестных или ненадежных источников, проявлять осторожность со ссылками и вложениями в электронных письмах, а также регулярно создавать резервные копии важных файлов. Использование надежного программного обеспечения для обеспечения безопасности и регулярное сканирование системы также могут помочь обнаружить и удалить угрозы, такие как Trojan.Agent.Gen.FMT, до того, как они причинят значительный вред.
Аналитический отчет
Главная Информация
| Фамилия: | Trojan.Agent.Gen.FMT |
|---|---|
| Статус подписи: | No Signature |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
e5a01504f0e286736111ffe685ce5965
ША1:
5c5d912a501ede6da3ffd3dedb5a88564a6572b0
SHA256:
3972463DD46BE677E12F76B58A8C00FD5C00856522442360A1C91A6EE7A52C7D
Размер файла:
158.72 KB, 158720 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Характеристики файла
- fptable
- No Version Info
- x64
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 548 |
|---|---|
| Потенциально вредоносные блоки: | 25 |
| Блоки, внесенные в белый список: | 521 |
| Неизвестные блоки: | 2 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка
Похожие семьи
Похожие семьи
В этом разделе перечислены другие семейства вредоносных программ, имеющие сходства с данным семейством, на основе анализа EnigmaSoft. Многие семейства вредоносных программ создаются с использованием одних и тех же наборов инструментов и применяют одни и те же методы упаковки и шифрования, но обладают уникальными расширенными функциональными возможностями. Схожие семейства могут также иметь общий исходный код, атрибуты, значки, субкомпоненты, скомпрометированные и/или недействительные цифровые подписи и сетевые характеристики. Исследователи используют эти сходства для быстрой и эффективной сортировки образцов файлов и расширения правил обнаружения вредоносных программ.- Kryptik.BGT
- Trojan.Kryptik.Gen.KBQ
- Trojan.Kryptik.Gen.KFZ
Файлы изменены
Файлы изменены
В этом разделе перечислены файлы, созданные, измененные, перемещенные и/или удаленные образцами из этого семейства. Активность файловой системы может дать ценную информацию о том, как вредоносное ПО функционирует в операционной системе.| Файл | Атрибуты |
|---|---|
| \device\namedpipe\gmdasllogger | Generic Write,Read Attributes |
Использование API Windows
Использование API Windows
В этом разделе перечислены вызовы API Windows, используемые примерами из этого семейства. Анализ использования API Windows — это ценный инструмент, который может помочь выявить вредоносную активность, такую как перехват нажатий клавиш, повышение привилегий в системе безопасности, шифрование данных, утечка данных, вмешательство в работу антивирусного программного обеспечения и манипулирование сетевыми запросами.| Категория | API |
|---|---|
| Syscall Use |
Показать больше
|
| Anti Debug |
|
| User Data Access |
|