Database delle minacce Trojan Trojan.Agent.Gen.FMT

Trojan.Agent.Gen.FMT

Trojan.Agent.Gen.FMT è un nome di rilevamento generico utilizzato per identificare una minaccia di tipo cavallo di Troia. Essendo un rilevamento "generico", in genere copre una gamma di file dannosi che condividono modelli di codice o comportamenti simili, piuttosto che un singolo malware specifico. I dettagli tecnici di questa particolare variante, come la sua origine esatta, lo sviluppatore o la data precisa della sua scoperta, non sono documentati pubblicamente, ma la sua classificazione come Trojan significa che è progettato per operare silenziosamente su un sistema infetto, eseguendo azioni dannose senza il consenso dell'utente.

Cosa fa questa minaccia

Come la maggior parte delle minacce della categoria Trojan, Trojan.Agent.Gen.FMT è progettato per mascherarsi da file legittimo o innocuo al fine di ingannare gli utenti e gli strumenti di sicurezza. Una volta attivo su un sistema, i Trojan di questo tipo tentano comunemente di eseguire azioni quali:

  • Scaricare e installare ulteriori file o payload dannosi sul dispositivo infetto.
  • Modificare le impostazioni di sistema o i file di configurazione per mantenerli e impedirne la rimozione.
  • Raccolta di informazioni sensibili, come credenziali di accesso, abitudini di navigazione o dettagli di sistema, e invio di tali informazioni a un server remoto controllato dagli aggressori.
  • Aprire una backdoor che consente ai criminali informatici di accedere o controllare da remoto il computer compromesso.
  • Disabilitare o interferire con il software di sicurezza per evitare il rilevamento e la rimozione.

Poiché i rilevamenti generici di Trojan possono rappresentare diverse varianti, l'esatta combinazione di questi comportamenti può variare da una macchina infetta all'altra.

Come si diffonde di solito

I trojan di questa categoria in genere si introducono nei computer attraverso metodi di infezione comuni, tra cui:

  • Allegati o link dannosi inviati tramite e-mail, camuffati da fatture, ricevute o altri documenti apparentemente importanti.
  • Aggiornamenti software falsi o software pirata/craccato scaricato da siti web inaffidabili.
  • Programmi di installazione raggruppati che includono componenti indesiderati o dannosi insieme a programmi gratuiti dall'aspetto legittimo.
  • Siti web compromessi o dannosi che attivano download automatici.
  • Dispositivi di archiviazione rimovibili infetti, come le unità USB.

Rischi per l’utente

Un'infezione come Trojan.Agent.Gen.FMT può mettere a rischio sia i dati personali che la stabilità del sistema. Le potenziali conseguenze includono il furto di identità, perdite finanziarie dovute al furto di credenziali bancarie o di conto corrente, ulteriori infezioni da malware, degrado delle prestazioni del sistema e accesso remoto non autorizzato al dispositivo. In alcuni casi, i sistemi infetti possono anche entrare a far parte di una rete più ampia utilizzata per ulteriori attività dannose all'insaputa del proprietario.

Segni di infezione

Gli utenti devono prestare attenzione ai segnali di allarme più comuni di un'infezione da Trojan, come ad esempio:

  • Rallentamenti o arresti anomali imprevisti.
  • Programmi o processi sconosciuti in esecuzione in background.
  • Aumento ingiustificato dell'attività di rete o del consumo di dati.
  • Il software di sicurezza è disabilitato o non è in grado di aggiornarsi.
  • Finestre pop-up insolite, reindirizzamenti o modifiche alle impostazioni del browser.

Come rimanere protetti

Per ridurre il rischio di infezione, gli utenti dovrebbero mantenere aggiornati il sistema operativo e tutti i software, evitare di scaricare programmi o allegati da fonti sconosciute o non attendibili, prestare attenzione ai link e agli allegati delle e-mail ed eseguire regolarmente il backup dei file importanti. L'utilizzo di un software di sicurezza affidabile e l'esecuzione di scansioni di sistema regolari possono inoltre contribuire a rilevare e rimuovere minacce come Trojan.Agent.Gen.FMT prima che causino danni significativi.

Rapporto di analisi

Informazione Generale

Cognome: Trojan.Agent.Gen.FMT
Stato della firma: No Signature

Campioni noti

MD5: e5a01504f0e286736111ffe685ce5965
SHA1: 5c5d912a501ede6da3ffd3dedb5a88564a6572b0
SHA256: 3972463DD46BE677E12F76B58A8C00FD5C00856522442360A1C91A6EE7A52C7D
Dimensione del file: 158.72 KB.158720 byte

Attributi di Windows Portable Executable

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caratteristiche dei file

  • fptable
  • No Version Info
  • x64

Informazioni sul blocco

Blocchi totali: 548
Blocchi potenzialmente dannosi: 25
Blocchi consentiti: 521
Blocchi sconosciuti: 2

Mappa visiva

0 0 0 0 0 0 ? x x x x x x x x x x x x x x x x x x 0 x x x 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 2 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 x
0 - Probabile blocco di sicurezza
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso

Famiglie simili

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.KBQ
  • Trojan.Kryptik.Gen.KFZ

File modificati

File Attributi
\device\namedpipe\gmdasllogger Generic Write,Read Attributes

Utilizzo delle API di Windows

Categoria API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateToken
Mostra altro
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation