Троянский агент ДНК
Trojan.Agent.DNA — это название, используемое для идентификации представителя широкого семейства троянских вредоносных программ. Угрозы, классифицируемые под обозначением «Агент», обычно имеют общие вредоносные характеристики, но могут различаться по своей конкретной полезной нагрузке или назначению. Как и большинство троянов, Trojan.Agent.DNA предназначен для проникновения в компьютер, маскируясь под что-то легитимное или безвредное, что затрудняет пользователям распознавание опасности до тех пор, пока ущерб уже не будет нанесен.
Оглавление
Что делает Trojan.Agent.DNA
Хотя точное поведение каждого отдельного образца может отличаться, угрозы этой категории обнаружения обычно действуют незаметно в фоновом режиме зараженной системы. В целом, трояны этого класса могут использоваться для выполнения одного или нескольких из следующих действий, что типично для этого типа вредоносного ПО:
- Загрузка и установка дополнительных вредоносных файлов или программ на зараженное устройство.
- Сбор конфиденциальной информации, такой как учетные данные для входа в систему, история просмотров веб-страниц или системные данные.
- Изменение системных настроек или параметров безопасности с целью ослабления защиты компьютера.
- Установление соединения с удалённым сервером, позволяющее злоумышленникам отдавать команды или похищать данные.
- Создание бэкдора, который может быть использован для дальнейших атак.
Поскольку троянские программы не самовоспроизводятся, как вирусы или черви, Trojan.Agent.DNA использует обман пользователей или уязвимости в системе для проникновения в систему.
Как это обычно попадает на компьютеры
Троянские программы, подобные этой, обычно распространяются обманным путем, а не прямыми атаками. Типичные векторы заражения включают вредоносные вложения в электронные письма, поддельные обновления программного обеспечения, взломанное или пиратское ПО, загрузки из ненадежных веб-сайтов и ссылки, встроенные в фишинговые сообщения. Пользователи могут неосознанно установить троянскую программу, полагая, что загружают легитимную программу, документ или медиафайл.
Риски для пользователя
Заражение с помощью Trojan.Agent.DNA может подвергнуть пользователя ряду серьезных рисков. К ним относятся кража личной или финансовой информации, несанкционированный доступ к устройству, снижение производительности системы и потенциальная установка дополнительного вредоносного ПО, такого как программы-вымогатели, шпионское или рекламное ПО. В некоторых случаях скомпрометированные системы могут использоваться как часть более крупной сети зараженных машин, контролируемых злоумышленниками.
Признаки инфекции
Поскольку троянские программы созданы для незаметной работы, признаки заражения не всегда очевидны. Однако пользователи могут заметить необычные симптомы, такие как замедление работы системы, неожиданные сбои, запуск незнакомых программ или процессов в фоновом режиме, несанкционированные изменения настроек браузера или системы, повышенная сетевая активность или неожиданное отключение средств безопасности.
Как обеспечить свою безопасность
Чтобы снизить риск столкнуться с угрозами, подобными Trojan.Agent.DNA, пользователям следует избегать загрузки программного обеспечения из непроверенных источников, воздерживаться от открытия вложений или ссылок из неизвестных или подозрительных электронных писем, а также регулярно обновлять операционную систему и приложения, устанавливая последние исправления безопасности. Регулярное сканирование системы, создание резервных копий важных данных и осторожность при установке бесплатного или комбинированного программного обеспечения также могут помочь предотвратить заражение. Осведомленность о распространенных методах социальной инженерии, используемых для распространения троянов, является одним из наиболее эффективных способов избежать попадания в ловушку подобных угроз.
Аналитический отчет
Главная Информация
| Фамилия: | Trojan.Agent.DNA |
|---|---|
| Статус подписи: | Hash Mismatch |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
9cc15853a120e8b984bef3aba27600cc
ША1:
2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256:
830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
Размер файла:
132.80 KB, 132800 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have resources
- File has exports table
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Цифровые подписи
Цифровые подписи
В этом разделе перечислены цифровые подписи, прикрепленные к образцам из этого семейства. При анализе и проверке цифровых подписей важно убедиться, что корневой орган, ответственный за подпись, является известным и заслуживающим доверия субъектом, а также что статус подписи является действительным. Вредоносное ПО часто подписывается ненадежными «самоподписанными» цифровыми подписями (которые могут быть легко созданы автором вредоносного ПО без проверки). Вредоносное ПО также может быть подписано легитимными подписями, имеющими недействительный статус, а также подписями от сомнительных корневых органов с поддельными или вводящими в заблуждение именами «подписывающих лиц».| Подписавший | Корень | Статус |
|---|---|---|
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
Характеристики файла
- dll
- x64
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 402 |
|---|---|
| Потенциально вредоносные блоки: | 11 |
| Блоки, внесенные в белый список: | 391 |
| Неизвестные блоки: | 0 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка
Похожие семьи
Похожие семьи
В этом разделе перечислены другие семейства вредоносных программ, имеющие сходства с данным семейством, на основе анализа EnigmaSoft. Многие семейства вредоносных программ создаются с использованием одних и тех же наборов инструментов и применяют одни и те же методы упаковки и шифрования, но обладают уникальными расширенными функциональными возможностями. Схожие семейства могут также иметь общий исходный код, атрибуты, значки, субкомпоненты, скомпрометированные и/или недействительные цифровые подписи и сетевые характеристики. Исследователи используют эти сходства для быстрой и эффективной сортировки образцов файлов и расширения правил обнаружения вредоносных программ.- Trojan.Agent.Gen.FDJ
- Trojan.Downloader.Gen.APZ
- Trojan.Downloader.Gen.AQO
- Trojan.Downloader.Gen.ARB
- Trojan.Kryptik.Gen.JWZ
Показать больше
- Trojan.ShellcodeRunner.Gen.YR
Использование API Windows
Использование API Windows
В этом разделе перечислены вызовы API Windows, используемые примерами из этого семейства. Анализ использования API Windows — это ценный инструмент, который может помочь выявить вредоносную активность, такую как перехват нажатий клавиш, повышение привилегий в системе безопасности, шифрование данных, утечка данных, вмешательство в работу антивирусного программного обеспечения и манипулирование сетевыми запросами.| Категория | API |
|---|---|
| Syscall Use |
Показать больше
|