قاعدة بيانات التهديد أحصنة طروادة جينات تروجان.العميل.

جينات تروجان.العميل.

بواسطة CagedTech في أحصنة طروادة
تاريخ النشر:

Trojan.Agent.DNA هو اسم يُستخدم لوصف أحد أفراد عائلة برامج تروجان الخبيثة. تشترك التهديدات المصنفة تحت مسمى "Agent" عادةً في سمات خبيثة مشتركة، ولكنها قد تختلف في حمولتها أو غرضها المحدد. وكما هو الحال مع معظم برامج تروجان، فإن Trojan.Agent.DNA مصمم للتسلل إلى جهاز الكمبيوتر متخفيًا في هيئة برنامج شرعي أو غير ضار، مما يصعب على المستخدمين إدراك الخطر إلا بعد وقوع الضرر.

ما يفعله برنامج Trojan.Agent.DNA

على الرغم من اختلاف السلوك الدقيق لكل عينة على حدة، إلا أن التهديدات في هذه الفئة من الكشف تعمل عادةً بهدوء في خلفية النظام المصاب. وبشكل عام، يمكن استخدام برامج التجسس من هذه الفئة لتنفيذ واحد أو أكثر من الإجراءات التالية، وهو أمر شائع في هذا النوع من البرامج الضارة:

  • تنزيل وتثبيت ملفات أو برامج ضارة إضافية على الجهاز المخترق
  • جمع معلومات حساسة مثل بيانات اعتماد تسجيل الدخول، وعادات التصفح، أو بيانات النظام
  • تعديل إعدادات النظام أو تكوينات الأمان لإضعاف دفاعات الكمبيوتر
  • إنشاء اتصال بخادم بعيد يسمح للمهاجمين بإصدار أوامر أو استخراج البيانات
  • إنشاء منفذ خلفي يمكن استغلاله لشن هجمات أخرى

لأن برامج التجسس لا تتكاثر ذاتيًا بالطريقة التي تتكاثر بها الفيروسات أو الديدان، فإن برنامج Trojan.Agent.DNA يعتمد على خداع المستخدمين أو استغلال الثغرات الأمنية للحصول على موطئ قدم في النظام.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج التجسس الخبيثة من هذا النوع عادةً عبر أساليب خادعة بدلاً من الهجمات المباشرة. تشمل طرق الإصابة الشائعة مرفقات البريد الإلكتروني الخبيثة، وتحديثات البرامج المزيفة، والبرامج المقرصنة أو المكركة، والتنزيلات المجمعة من مواقع ويب غير موثوقة، والروابط المضمنة في رسائل التصيد الاحتيالي. قد يقوم المستخدمون بتثبيت برنامج التجسس دون علمهم ظنًا منهم أنهم يقومون بتنزيل برنامج أو مستند أو ملف وسائط شرعي.

المخاطر التي يتعرض لها المستخدم

قد يُعرّض الإصابة ببرنامج Trojan.Agent.DNA المستخدم لمجموعة من المخاطر الجسيمة، بما في ذلك سرقة المعلومات الشخصية أو المالية، والوصول غير المصرح به إلى الجهاز، وتدهور أداء النظام، واحتمالية تثبيت برامج ضارة إضافية مثل برامج الفدية، وبرامج التجسس، وبرامج الإعلانات المتسللة. في بعض الحالات، قد تُستخدم الأنظمة المخترقة كجزء من شبكة أكبر من الأجهزة المصابة التي يتحكم بها المهاجمون.

علامات العدوى

نظراً لأن برامج التجسس مصممة للعمل بشكل خفي، فإن علامات الإصابة بها ليست واضحة دائماً. مع ذلك، قد يلاحظ المستخدمون أعراضاً غير معتادة مثل بطء أداء النظام، أو أعطال مفاجئة، أو تشغيل برامج أو عمليات غير مألوفة في الخلفية، أو تغييرات في إعدادات المتصفح أو النظام دون إذن، أو زيادة في نشاط الشبكة، أو تعطيل أدوات الأمان بشكل غير متوقع.

كيفية الحفاظ على الحماية

لتقليل خطر التعرض لتهديدات مثل Trojan.Agent.DNA، ينبغي على المستخدمين تجنب تنزيل البرامج من مصادر غير موثوقة، والامتناع عن فتح المرفقات أو الروابط الواردة من رسائل بريد إلكتروني مجهولة أو مشبوهة، والحرص على تحديث نظام التشغيل والتطبيقات بأحدث التحديثات الأمنية. كما يُساعد إجراء فحوصات دورية للنظام، والاحتفاظ بنسخ احتياطية من البيانات المهمة، وتوخي الحذر عند تثبيت البرامج المجانية أو المدمجة، على الوقاية من الإصابة. ويُعدّ الاطلاع على أساليب الهندسة الاجتماعية الشائعة المستخدمة لنشر برامج التجسس من أكثر الطرق فعالية لتجنب الوقوع ضحية لهذا النوع من التهديدات.

تقرير التحليل

معلومات عامة

اسم العائلة: Trojan.Agent.DNA
حالة التوقيع: Hash Mismatch

عينات معروفة

MD5: 9cc15853a120e8b984bef3aba27600cc
SHA1: 2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256: 830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
حجم الملف: 132.80 KB,132800 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File has exports table
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

التوقيعات الرقمية

الموقع جذر حالة
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch

سمات الملف

  • dll
  • x64

معلومات عن الكتلة

إجمالي الكتل: 402
الكتل التي يحتمل أن تكون ضارة: 11
الكتل المسموح بها: 391
كتل غير معروفة: 0

خريطة مرئية

x x x x x x x 0 x x x 0 0 0 0 0 x 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 2 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • Trojan.Agent.Gen.FDJ
  • Trojan.Downloader.Gen.APZ
  • Trojan.Downloader.Gen.AQO
  • Trojan.Downloader.Gen.ARB
  • Trojan.Kryptik.Gen.JWZ
عرض المزيد
  • Trojan.ShellcodeRunner.Gen.YR

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtDuplicateToken
عرض المزيد
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueryWnfStateNameInformation
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetSystemInformation
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtUpdateWnfStateData
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN