База данных угроз Трояны Троянский агент ДНК

Троянский агент ДНК

К CagedTech году в Трояны году
Опубликовано:

Trojan.Agent.DNA — это название, используемое для идентификации представителя широкого семейства троянских вредоносных программ. Угрозы, классифицируемые под обозначением «Агент», обычно имеют общие вредоносные характеристики, но могут различаться по своей конкретной полезной нагрузке или назначению. Как и большинство троянов, Trojan.Agent.DNA предназначен для проникновения в компьютер, маскируясь под что-то легитимное или безвредное, что затрудняет пользователям распознавание опасности до тех пор, пока ущерб уже не будет нанесен.

Что делает Trojan.Agent.DNA

Хотя точное поведение каждого отдельного образца может отличаться, угрозы этой категории обнаружения обычно действуют незаметно в фоновом режиме зараженной системы. В целом, трояны этого класса могут использоваться для выполнения одного или нескольких из следующих действий, что типично для этого типа вредоносного ПО:

  • Загрузка и установка дополнительных вредоносных файлов или программ на зараженное устройство.
  • Сбор конфиденциальной информации, такой как учетные данные для входа в систему, история просмотров веб-страниц или системные данные.
  • Изменение системных настроек или параметров безопасности с целью ослабления защиты компьютера.
  • Установление соединения с удалённым сервером, позволяющее злоумышленникам отдавать команды или похищать данные.
  • Создание бэкдора, который может быть использован для дальнейших атак.

Поскольку троянские программы не самовоспроизводятся, как вирусы или черви, Trojan.Agent.DNA использует обман пользователей или уязвимости в системе для проникновения в систему.

Как это обычно попадает на компьютеры

Троянские программы, подобные этой, обычно распространяются обманным путем, а не прямыми атаками. Типичные векторы заражения включают вредоносные вложения в электронные письма, поддельные обновления программного обеспечения, взломанное или пиратское ПО, загрузки из ненадежных веб-сайтов и ссылки, встроенные в фишинговые сообщения. Пользователи могут неосознанно установить троянскую программу, полагая, что загружают легитимную программу, документ или медиафайл.

Риски для пользователя

Заражение с помощью Trojan.Agent.DNA может подвергнуть пользователя ряду серьезных рисков. К ним относятся кража личной или финансовой информации, несанкционированный доступ к устройству, снижение производительности системы и потенциальная установка дополнительного вредоносного ПО, такого как программы-вымогатели, шпионское или рекламное ПО. В некоторых случаях скомпрометированные системы могут использоваться как часть более крупной сети зараженных машин, контролируемых злоумышленниками.

Признаки инфекции

Поскольку троянские программы созданы для незаметной работы, признаки заражения не всегда очевидны. Однако пользователи могут заметить необычные симптомы, такие как замедление работы системы, неожиданные сбои, запуск незнакомых программ или процессов в фоновом режиме, несанкционированные изменения настроек браузера или системы, повышенная сетевая активность или неожиданное отключение средств безопасности.

Как обеспечить свою безопасность

Чтобы снизить риск столкнуться с угрозами, подобными Trojan.Agent.DNA, пользователям следует избегать загрузки программного обеспечения из непроверенных источников, воздерживаться от открытия вложений или ссылок из неизвестных или подозрительных электронных писем, а также регулярно обновлять операционную систему и приложения, устанавливая последние исправления безопасности. Регулярное сканирование системы, создание резервных копий важных данных и осторожность при установке бесплатного или комбинированного программного обеспечения также могут помочь предотвратить заражение. Осведомленность о распространенных методах социальной инженерии, используемых для распространения троянов, является одним из наиболее эффективных способов избежать попадания в ловушку подобных угроз.

Аналитический отчет

Главная Информация

Фамилия: Trojan.Agent.DNA
Статус подписи: Hash Mismatch

Известные образцы

MD5: 9cc15853a120e8b984bef3aba27600cc
ША1: 2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256: 830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
Размер файла: 132.80 KB, 132800 байт

Атрибуты исполняемого файла Windows Portable

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File has exports table
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Цифровые подписи

Подписавший Корень Статус
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch

Характеристики файла

  • dll
  • x64

Информация о блоке

Всего блоков: 402
Потенциально вредоносные блоки: 11
Блоки, внесенные в белый список: 391
Неизвестные блоки: 0

Визуальная карта

x x x x x x x 0 x x x 0 0 0 0 0 x 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 2 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - Вероятный безопасный блок
? - Неизвестный блок
x - Потенциально вредоносная блокировка

Похожие семьи

  • Trojan.Agent.Gen.FDJ
  • Trojan.Downloader.Gen.APZ
  • Trojan.Downloader.Gen.AQO
  • Trojan.Downloader.Gen.ARB
  • Trojan.Kryptik.Gen.JWZ
Показать больше
  • Trojan.ShellcodeRunner.Gen.YR

Использование API Windows

Категория API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtDuplicateToken
Показать больше
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueryWnfStateNameInformation
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetSystemInformation
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtUpdateWnfStateData
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN