Trojan.Agent.Gen.FGT
Trojan.Agent.Gen.FGT, güvenlik tarayıcıları tarafından Truva atı kötü amaçlı yazılımlarıyla yaygın olarak ilişkilendirilen davranış kalıplarını ve kod özelliklerini gösteren dosyaları işaretlemek için kullanılan genel bir tespit adıdır. "Genel" bir tespit olduğu için, sabit bir amacı olan tek bir kötü amaçlı yazılıma işaret etmez; bunun yerine, tespit edilen dosyanın Trojan.Agent varyantları olarak bilinen geniş bir kötü amaçlı program ailesiyle ortak özellikler taşıdığını gösterir. Bu şekilde işaretlenen dosyalar her zaman potansiyel olarak tehlikeli olarak değerlendirilmeli ve daha ayrıntılı olarak incelenmelidir.
İçindekiler
Bu Tehdit Ne Yapar?
Çoğu Truva atı gibi, Trojan.Agent.Gen.FGT olarak algılanan tehditler de arka planda yetkisiz eylemler gerçekleştirirken kendilerini meşru veya zararsız dosyalar gibi gizlemek üzere tasarlanmıştır. Bu kategoriye giren kötü amaçlı yazılımların tipik davranışları şunlardır:
- Kullanıcının bilgisi veya onayı olmadan arka planda sessizce çalışıyor.
- Kalıcılığı sağlamak ve silinmeyi önlemek için sistem ayarlarını değiştirmek.
- Saldırganlar tarafından kontrol edilen uzak sunuculara bağlanarak komut almak veya ek zararlı yazılımlar indirmek.
- Virüs bulaşmış cihazda depolanan sistem bilgileri, internet kullanım alışkanlıkları veya kayıtlı kimlik bilgileri gibi bilgilerin toplanması.
- Fidye yazılımları, casus yazılımlar veya diğer Truva atları da dahil olmak üzere diğer kötü amaçlı yazılımlar için bir geçit görevi görür.
Genel Truva atı tespitleri çok çeşitli altta yatan tehditleri kapsadığından, Trojan.Agent.Gen.FGT olarak işaretlenen herhangi bir dosyanın gerçekleştirdiği kesin eylemler farklılık gösterebilir. Bununla birlikte, ortak nokta, yazılımın göründüğü gibi olmaması ve kullanıcıya veya sisteme zarar verebilecek kapasitede olmasıdır.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu genel kategorideki Truva atları, genellikle daha geniş kötü amaçlı yazılım ortamında yaygın olan yöntemlerle yayılır, örneğin:
- Fatura, makbuz veya resmi bildirim gibi görünen kimlik avı mesajlarındaki e-posta ekleri veya bağlantılar.
- Ücretsiz yazılımlardan, korsan yazılımlardan veya resmi olmayan indirme portallarından gelen paketlenmiş indirmeler
- Sahte yazılım güncellemeleri veya kullanıcılara "gerekli" bileşenleri yüklemeleri için uyarı veren yanıltıcı açılır pencereler.
- Otomatik indirmeleri tetikleyen, güvenliği ihlal edilmiş veya kötü amaçlı web siteleri
- Eşler arası dosya paylaşım ağları ve torrent indirmeleri
Truva atları aldatmaya dayandığı için, kullanıcılar genellikle meşru bir şey indirdiklerini sanarak farkında olmadan bunları yüklerler.
Kullanıcı İçin Riskler
Trojan.Agent.Gen.FGT olarak tespit edilen bir enfeksiyon, kullanıcılara aşağıdakiler de dahil olmak üzere çeşitli riskler doğurabilir:
- Kişisel, finansal veya giriş bilgilerinin çalınması
- Arka planda çalışan kötü amaçlı işlemler nedeniyle sistem performansında düşüş.
- Virüs bulaşmış cihaza yetkisiz uzaktan erişim.
- Kullanıcının izni olmadan ek kötü amaçlı yazılımların yüklenmesi
- Olası veri kaybı veya bozulması
Enfeksiyon Belirtileri
Bazı Truva atları sessiz çalışırken, kullanıcılar şu gibi belirtiler fark edebilirler:
- Beklenmeyen yavaşlamalar veya yüksek CPU/bellek kullanımı
- Görev Yöneticisi'nde çalışan alışılmadık işlemler
- Olağandışı ağ etkinliği veya artan veri kullanımı
- Güvenlik yazılımının devre dışı bırakılması veya güncellenememesi
- Beklenmeyen açılır pencereler, çökmeler veya sistem kararsızlığı
Korunmanın Yolları
Trojan.Agent.Gen.FGT gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar işletim sistemlerini ve yazılımlarını güncel tutmalı, güvenilmeyen veya resmi olmayan kaynaklardan dosya indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olmalı ve önemli verilerini düzenli olarak yedeklemelidir. Güvenilir güvenlik taramaları çalıştırmak ve yaygın kötü amaçlı yazılım dağıtım taktikleri hakkında bilgi sahibi olmak da bu tür tehditleri önemli zararlara yol açmadan önce tespit etmeye ve ortadan kaldırmaya yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Agent.Gen.FGT |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
6d64221a1461d980b1d405ada5d0ac8c
SHA1:
e34f9db27d4ea414c1db6fa126674790f783402b
SHA256:
2FF2B1CF9C068A70D72F98A92AD46F06ADE56D3B9127F446F78A78F4D6968CA2
Dosya boyutu:
443.39 KB.443392 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- fptable
- No Version Info
- ntdll
- WriteProcessMemory
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 831 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 59 |
| Beyaz Listeye Alınan Bloklar: | 772 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Trojan.Agent.Gen.GAA
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| Network Winhttp |
|