Trojan.Agent.Gen.FGT

بواسطة CagedTech في أحصنة طروادة
تاريخ النشر:

Trojan.Agent.Gen.FGT هو اسم عام يُستخدم في برامج فحص الأمان لتحديد الملفات التي تُظهر أنماط سلوك وخصائص برمجية شائعة في برامج حصان طروادة الخبيثة. ولأنه اسم عام، فهو لا يشير إلى برنامج خبيث واحد ذي غرض محدد، بل يدل على أن الملف المكتشف يشترك في سمات مع مجموعة واسعة من البرامج الخبيثة المعروفة باسم متغيرات Trojan.Agent. يجب التعامل مع الملفات التي تم تحديدها بهذه الطريقة على أنها خطيرة محتملة، ويجب فحصها بدقة.

ما يفعله هذا التهديد

كغيرها من برامج التجسس، فإن التهديدات المصنفة كـ Trojan.Agent.Gen.FGT مصممة للتخفي في صورة ملفات شرعية أو غير ضارة، بينما تقوم في الوقت نفسه بتنفيذ إجراءات غير مصرح بها في الخلفية. وتشمل السلوكيات النموذجية لهذه الفئة من البرامج الضارة ما يلي:

  • يعمل بصمت في الخلفية دون علم المستخدم أو موافقته
  • تعديل إعدادات النظام للحفاظ على استمرارية البيانات وتجنب إزالتها
  • الاتصال بخوادم بعيدة يتحكم بها المهاجمون لتلقي الأوامر أو تنزيل حمولات خبيثة إضافية.
  • جمع المعلومات المخزنة على الجهاز المصاب، مثل تفاصيل النظام، وعادات التصفح، أو بيانات الاعتماد المخزنة
  • العمل كبوابة لبرامج ضارة أخرى، بما في ذلك برامج الفدية، وبرامج التجسس، أو برامج التجسس الإضافية

نظراً لأنّ اكتشافات برامج التجسس العامة تغطي نطاقاً واسعاً من التهديدات الكامنة، فإنّ الإجراءات الدقيقة التي يقوم بها أي ملف مُصنّف على أنه Trojan.Agent.Gen.FGT قد تختلف. ومع ذلك، فإنّ القاسم المشترك هو أنّ البرنامج ليس كما يبدو، وقادر على إلحاق الضرر بالمستخدم أو النظام.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج التجسس من هذا النوع عادةً من خلال أساليب شائعة في مجال البرامج الضارة الأوسع، مثل:

  • مرفقات البريد الإلكتروني أو الروابط في رسائل التصيد الاحتيالي التي تتنكر في صورة فواتير أو إيصالات أو إشعارات رسمية
  • تنزيلات مجمعة من برامج مجانية، أو برامج مقرصنة، أو مواقع تنزيل غير رسمية
  • تحديثات برامج وهمية أو تنبيهات منبثقة مضللة تحث المستخدمين على تثبيت مكونات "مطلوبة".
  • مواقع ويب مخترقة أو خبيثة تُفعّل عمليات تنزيل تلقائية
  • شبكات مشاركة الملفات من نظير إلى نظير وتنزيلات التورنت

لأن برامج التجسس تعتمد على الخداع، يقوم المستخدمون غالباً بتثبيتها دون علمهم بينما يعتقدون أنهم يقومون بتنزيل شيء شرعي.

المخاطر التي يتعرض لها المستخدم

يمكن أن يؤدي اكتشاف الإصابة على أنها Trojan.Agent.Gen.FGT إلى تعريض المستخدمين لعدة مخاطر، بما في ذلك:

  • سرقة المعلومات الشخصية أو المالية أو معلومات تسجيل الدخول
  • انخفاض أداء النظام بسبب العمليات الخبيثة التي تعمل في الخلفية
  • الوصول عن بعد غير المصرح به إلى الجهاز المصاب
  • تثبيت برامج ضارة إضافية دون موافقة المستخدم
  • احتمال فقدان البيانات أو تلفها

علامات العدوى

بينما تعمل بعض برامج التجسس (أحصنة طروادة) بصمت، قد يلاحظ المستخدمون أعراضًا مثل:

  • تباطؤ غير متوقع أو ارتفاع في استخدام وحدة المعالجة المركزية/الذاكرة
  • عمليات غير مألوفة تعمل في مدير المهام
  • نشاط غير معتاد على الشبكة أو زيادة في استخدام البيانات
  • تعطيل برامج الأمان أو عدم القدرة على تحديثها
  • ظهور نوافذ منبثقة غير متوقعة، أو أعطال، أو عدم استقرار النظام

كيفية الحفاظ على الحماية

لتقليل خطر التعرض لتهديدات مثل Trojan.Agent.Gen.FGT، ينبغي على المستخدمين تحديث نظام التشغيل والبرامج باستمرار، وتجنب تنزيل الملفات من مصادر غير موثوقة أو غير رسمية، وتوخي الحذر عند التعامل مع مرفقات البريد الإلكتروني والروابط من مرسلين مجهولين، وإجراء نسخ احتياطية منتظمة للبيانات المهمة. كما أن إجراء فحوصات أمنية موثوقة ومتابعة أساليب انتشار البرامج الضارة الشائعة يُسهم في اكتشاف هذه التهديدات وإزالتها قبل أن تُسبب أضرارًا جسيمة.

تقرير التحليل

معلومات عامة

اسم العائلة: Trojan.Agent.Gen.FGT
حالة التوقيع: No Signature

عينات معروفة

MD5: 6d64221a1461d980b1d405ada5d0ac8c
SHA1: e34f9db27d4ea414c1db6fa126674790f783402b
SHA256: 2FF2B1CF9C068A70D72F98A92AD46F06ADE56D3B9127F446F78A78F4D6968CA2
حجم الملف: 443.39 KB,443392 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

سمات الملف

  • fptable
  • No Version Info
  • ntdll
  • WriteProcessMemory
  • x64

معلومات عن الكتلة

إجمالي الكتل: 831
الكتل التي يحتمل أن تكون ضارة: 59
الكتل المسموح بها: 772
كتل غير معروفة: 0

خريطة مرئية

0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 x x x x 0 0 0 0 0 0 0 0 x x 0 x x 0 x x 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x x 0 x x x x 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x x x 0 0 0 x 0 0 0 0 x x x x x x x x 0 x 0 0 0 0 x x x x x x x x x x 0 x 0 x x x 0 x 0 0 x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 2 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • Trojan.Agent.Gen.GAA

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtCancelWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenKey
عرض المزيد
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationObject
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Network Winhttp
  • WinHttpConnect
  • WinHttpOpen
  • WinHttpOpenRequest
  • WinHttpQueryHeaders
  • WinHttpReceiveResponse
  • WinHttpSendRequest