Trojan.Agent.Gen.FMT
Trojan.Agent.Gen.FMT هو اسم عام يُستخدم لتحديد تهديد حصان طروادة. ولأنه اسم عام، فإنه يشمل عادةً مجموعة من الملفات الخبيثة التي تتشارك أنماطًا أو سلوكيات برمجية متشابهة، بدلاً من برنامج خبيث واحد محدد. لا تتوفر تفاصيل تقنية دقيقة حول هذا النوع تحديدًا، مثل مصدره أو مطوره أو تاريخ اكتشافه، بشكل علني، ولكن تصنيفه كحصان طروادة يعني أنه مصمم للعمل بهدوء على نظام مصاب، مع تنفيذ إجراءات ضارة دون علم المستخدم.
جدول المحتويات
ما يفعله هذا التهديد
كغيره من معظم التهديدات في فئة أحصنة طروادة، صُمم برنامج Trojan.Agent.Gen.FMT للتخفي في هيئة ملف شرعي أو غير ضار بهدف خداع المستخدمين وأدوات الحماية. وبمجرد تفعيله على النظام، تحاول أحصنة طروادة من هذا النوع عادةً القيام بأفعال مثل:
- تنزيل وتثبيت ملفات أو حمولات ضارة إضافية على الجهاز المصاب.
- تعديل إعدادات النظام أو ملفات التكوين للحفاظ على استمرارية البيانات وتجنب إزالتها.
- جمع المعلومات الحساسة، مثل بيانات اعتماد تسجيل الدخول، وعادات التصفح، أو تفاصيل النظام، وإرسالها إلى خادم بعيد يتحكم فيه المهاجمون.
- فتح باب خلفي يسمح للمجرمين الإلكترونيين بالوصول عن بعد إلى الكمبيوتر المخترق أو التحكم فيه.
- تعطيل برامج الأمان أو التدخل فيها لتجنب اكتشافها وإزالتها.
نظراً لأن عمليات الكشف العامة عن برامج التجسس يمكن أن تمثل متغيرات متعددة، فإن التركيبة الدقيقة لهذه السلوكيات قد تختلف من جهاز مصاب إلى آخر.
كيف ينتشر عادةً
عادةً ما تشق برامج التجسس من هذا النوع طريقها إلى أجهزة الكمبيوتر من خلال طرق العدوى الشائعة، بما في ذلك:
- مرفقات أو روابط بريد إلكتروني خبيثة متنكرة في هيئة فواتير أو إيصالات أو غيرها من المستندات التي تبدو مهمة.
- تحديثات برامج مزيفة أو برامج مقرصنة/مقرصنة تم تنزيلها من مواقع ويب غير موثوقة.
- برامج التثبيت المجمعة التي تتضمن مكونات غير مرغوب فيها أو ضارة إلى جانب البرامج المجانية التي تبدو شرعية.
- مواقع إلكترونية مخترقة أو خبيثة تؤدي إلى تنزيلات تلقائية.
- أجهزة التخزين القابلة للإزالة المصابة، مثل محركات أقراص USB.
المخاطر التي قد يتعرض لها المستخدم
يمكن أن تُعرّض عدوى مثل Trojan.Agent.Gen.FMT البيانات الشخصية واستقرار النظام للخطر. تشمل العواقب المحتملة سرقة الهوية، والخسائر المالية نتيجة سرقة بيانات الحسابات المصرفية، وانتشار المزيد من البرامج الضارة، وتدهور أداء النظام، والوصول عن بُعد غير المصرح به إلى الجهاز. في بعض الحالات، قد تصبح الأنظمة المصابة جزءًا من شبكة أكبر تُستخدم في أنشطة ضارة أخرى دون علم مالكها.
علامات العدوى
ينبغي على المستخدمين الانتباه إلى العلامات التحذيرية الشائعة للإصابة ببرامج حصان طروادة، مثل:
- تباطؤات أو أعطال غير متوقعة.
- برامج أو عمليات غير مألوفة تعمل في الخلفية.
- زيادة نشاط الشبكة أو استخدام البيانات دون تفسير.
- تم تعطيل برنامج الأمان أو عدم القدرة على تحديثه.
- ظهور نوافذ منبثقة غير عادية، أو عمليات إعادة توجيه، أو تغييرات في إعدادات المتصفح.
كيفية الحفاظ على الحماية
لتقليل خطر الإصابة، ينبغي على المستخدمين تحديث نظام التشغيل وجميع البرامج باستمرار، وتجنب تنزيل البرامج أو المرفقات من مصادر غير معروفة أو غير موثوقة، وتوخي الحذر عند التعامل مع روابط ومرفقات البريد الإلكتروني، وإجراء نسخ احتياطية منتظمة للملفات المهمة. كما أن استخدام برامج أمان موثوقة وإجراء فحوصات دورية للنظام يساعد في اكتشاف وإزالة التهديدات مثل Trojan.Agent.Gen.FMT قبل أن تتسبب في أضرار جسيمة.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Agent.Gen.FMT |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
e5a01504f0e286736111ffe685ce5965
SHA1:
5c5d912a501ede6da3ffd3dedb5a88564a6572b0
SHA256:
3972463DD46BE677E12F76B58A8C00FD5C00856522442360A1C91A6EE7A52C7D
حجم الملف:
158.72 KB,158720 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
- fptable
- No Version Info
- x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 548 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 25 |
| الكتل المسموح بها: | 521 |
| كتل غير معروفة: | 2 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Kryptik.BGT
- Trojan.Kryptik.Gen.KBQ
- Trojan.Kryptik.Gen.KFZ
تم تعديل الملفات
تم تعديل الملفات
يسرد هذا القسم الملفات التي أنشأتها أو عدّلتها أو نقلتها أو حذفتها عينات من هذه العائلة. ويمكن أن يوفر نشاط نظام الملفات معلومات قيّمة حول كيفية عمل البرامج الضارة على نظام التشغيل.| ملف | صفات |
|---|---|
| \device\namedpipe\gmdasllogger | Generic Write,Read Attributes |
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
عرض المزيد
|
| Anti Debug |
|
| User Data Access |
|