Database delle minacce Trojan Trojan.Agent.Gen.FGT

Trojan.Agent.Gen.FGT

Trojan.Agent.Gen.FGT è un nome di rilevamento generico utilizzato dagli scanner di sicurezza per segnalare i file che presentano modelli di comportamento e caratteristiche di codice comunemente associati ai malware di tipo Trojan. Essendo un rilevamento "generico", non indica un singolo malware con uno scopo specifico; piuttosto, indica che il file rilevato condivide caratteristiche con un'ampia famiglia di programmi dannosi noti come varianti di Trojan.Agent. I file segnalati in questo modo devono sempre essere considerati potenzialmente pericolosi e sottoposti a ulteriori indagini.

Cosa fa questa minaccia

Come la maggior parte dei Trojan, le minacce rilevate come Trojan.Agent.Gen.FGT sono progettate per mascherarsi da file legittimi o innocui mentre eseguono azioni non autorizzate in background. Il comportamento tipico di questa categoria di malware include:

  • Esegue silenziosamente in background senza che l'utente ne sia a conoscenza o dia il suo consenso.
  • Modificare le impostazioni di sistema per mantenere la persistenza ed evitare la rimozione
  • Connessione a server remoti controllati da aggressori per ricevere comandi o scaricare ulteriori payload dannosi
  • Raccolta di informazioni memorizzate sul dispositivo infetto, come dettagli di sistema, abitudini di navigazione o credenziali memorizzate.
  • Fungendo da porta d'accesso per altri malware, tra cui ransomware, spyware o ulteriori Trojan.

Poiché i rilevamenti generici di Trojan coprono un'ampia gamma di minacce sottostanti, le azioni esatte eseguite da un file specifico segnalato come Trojan.Agent.Gen.FGT possono variare. Tuttavia, il filo conduttore è che il software non è ciò che sembra essere ed è in grado di danneggiare l'utente o il sistema.

Come solitamente si installa sui computer

I trojan di questa categoria generica si diffondono in genere attraverso metodi comuni al panorama più ampio dei malware, come ad esempio:

  • Allegati o link in messaggi di phishing camuffati da fatture, ricevute o avvisi ufficiali
  • Download raggruppati da freeware, software pirata o portali di download non ufficiali
  • Aggiornamenti software falsi o avvisi pop-up fuorvianti che inducono gli utenti a installare componenti "necessari".
  • Siti web compromessi o dannosi che attivano download automatici
  • Reti di condivisione file peer-to-peer e download tramite torrent

Poiché i Trojan si basano sull'inganno, gli utenti spesso li installano inconsapevolmente, credendo di scaricare qualcosa di legittimo.

Rischi per l’utente

Un'infezione rilevata come Trojan.Agent.Gen.FGT può esporre gli utenti a diversi rischi, tra cui:

  • Furto di informazioni personali, finanziarie o di accesso
  • Prestazioni di sistema ridotte a causa di processi dannosi in background.
  • Accesso remoto non autorizzato al dispositivo infetto
  • Installazione di malware aggiuntivo senza il consenso dell'utente.
  • Possibile perdita o danneggiamento dei dati

Segni di infezione

Sebbene alcuni Trojan operino silenziosamente, gli utenti potrebbero notare sintomi quali:

  • Rallentamenti imprevisti o elevato utilizzo di CPU/memoria
  • Processi sconosciuti in esecuzione in Gestione attività
  • Attività di rete insolita o aumento del consumo di dati
  • Il software di sicurezza è disabilitato o non è in grado di aggiornarsi
  • Popup inattesi, arresti anomali o instabilità del sistema

Come rimanere protetti

Per ridurre il rischio di imbattersi in minacce come Trojan.Agent.Gen.FGT, gli utenti dovrebbero mantenere aggiornati il sistema operativo e i software, evitare di scaricare file da fonti non attendibili o non ufficiali, prestare attenzione agli allegati e ai link di posta elettronica provenienti da mittenti sconosciuti ed eseguire regolarmente il backup dei dati importanti. Eseguire scansioni di sicurezza affidabili e rimanere informati sulle tattiche di distribuzione del malware più comuni può inoltre contribuire a individuare e rimuovere tali minacce prima che causino danni significativi.

Rapporto di analisi

Informazione Generale

Cognome: Trojan.Agent.Gen.FGT
Stato della firma: No Signature

Campioni noti

MD5: 6d64221a1461d980b1d405ada5d0ac8c
SHA1: e34f9db27d4ea414c1db6fa126674790f783402b
SHA256: 2FF2B1CF9C068A70D72F98A92AD46F06ADE56D3B9127F446F78A78F4D6968CA2
Dimensione del file: 443.39 KB.443392 byte

Attributi di Windows Portable Executable

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostra altro
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caratteristiche dei file

  • fptable
  • No Version Info
  • ntdll
  • WriteProcessMemory
  • x64

Informazioni sul blocco

Blocchi totali: 831
Blocchi potenzialmente dannosi: 59
Blocchi consentiti: 772
Blocchi sconosciuti: 0

Mappa visiva

0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 x x x x 0 0 0 0 0 0 0 0 x x 0 x x 0 x x 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x x 0 x x x x 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x x x 0 0 0 x 0 0 0 0 x x x x x x x x 0 x 0 0 0 0 x x x x x x x x x x 0 x 0 x x x 0 x 0 0 x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 2 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - Probabile blocco di sicurezza
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso

Famiglie simili

  • Trojan.Agent.Gen.GAA

Utilizzo delle API di Windows

Categoria API
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtCancelWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenKey
Mostra altro
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationObject
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Network Winhttp
  • WinHttpConnect
  • WinHttpOpen
  • WinHttpOpenRequest
  • WinHttpQueryHeaders
  • WinHttpReceiveResponse
  • WinHttpSendRequest