위협 데이터베이스 트로이 목마 트로이목마 에이전트 KDSA

트로이목마 에이전트 KDSA

Trojan.Agent.KDSA는 트로이 목마 프로그램을 식별하는 데 사용되는 일반적인 탐지 이름입니다. 보안 도구는 파일의 정확한 출처, 제작자 또는 전체 기능이 개별적으로 문서화되지 않았더라도 트로이 목마 악성코드와 일반적으로 연관된 동작이나 코드 패턴을 보일 때 이와 같은 광범위하고 휴리스틱 기반의 이름을 사용하는 경우가 많습니다. 이 특정 탐지에 대한 구체적인 기술적 세부 정보가 공개적으로 확인되지 않았으므로, 아래 정보는 Trojan.Agent 유형 위협의 일반적인 동작을 설명하는 것이며, 사용자는 이를 특정 파일에 대한 확실한 설명이 아닌 대표적인 설명으로 간주해야 합니다.

이 위협의 기능은 무엇인가요?

대부분의 트로이목마처럼 Trojan.Agent.KDSA는 겉으로는 무해해 보이거나, 백그라운드에서 악성 행위를 수행하는 동안 존재를 숨기도록 설계되었습니다. 일반적인 Trojan.Agent 변종은 감염된 컴퓨터에서 다음과 같은 작업 중 하나 이상을 수행할 수 있습니다.

  • 스파이웨어, 랜섬웨어 또는 애드웨어와 같은 추가 악성 프로그램을 다운로드하고 설치하십시오.
  • 시스템 정보, 인터넷 사용 습관 또는 저장된 자격 증명을 수집합니다.
  • 탐지를 피하려면 시스템 설정이나 보안 구성을 수정하십시오.
  • 원격 공격자가 감염된 장치에 접근하거나 제어할 수 있도록 허용합니다.
  • 시스템 리소스를 소모하여 컴퓨터 속도를 저하시키거나 불안정성을 유발합니다.

이러한 일반적인 유형의 트로이목마 탐지는 다양한 페이로드를 포함할 수 있으므로 정확한 영향은 감염된 시스템마다 다를 수 있습니다.

바이러스가 컴퓨터에 침투하는 일반적인 경로

이 범주의 트로이 목마는 일반적으로 사용자를 속여 악성 파일을 실행하도록 유도하는 방식으로 확산됩니다. 일반적인 감염 경로는 다음과 같습니다.

  • 청구서, 배송 안내 또는 기타 합법적인 문서로 위장한 이메일 첨부 파일이나 링크가 포함된 피싱 메시지
  • 불법 복제 소프트웨어, 크랙 또는 키젠의 번들 설치 프로그램
  • 신뢰할 수 없는 웹사이트의 가짜 소프트웨어 업데이트 또는 오해의 소지가 있는 다운로드 버튼
  • 감염된 이동식 저장 매체(예: USB 드라이브)
  • 패치가 적용되지 않은 소프트웨어 취약점 악용

사용자에게 미치는 위험

Trojan.Agent.KDSA와 같은 악성코드 감염은 개인 정보나 금융 정보 유출, 기기에 대한 무단 원격 접근, 시스템 성능 저하, 그리고 트로이 목마가 추가적인 악성 페이로드를 전달하는 데 사용될 경우 더 큰 감염 위험 등 여러 가지 문제를 야기할 수 있습니다. 경우에 따라 이러한 유형의 트로이 목마는 감염된 컴퓨터를 소유자 모르게 공격자가 제어하는 더 큰 네트워크의 일부로 만들 수도 있습니다.

감염 징후

트로이 목마는 조용히 작동하도록 설계되었기 때문에 눈에 보이는 증상이 항상 나타나는 것은 아닙니다. 그러나 사용자는 다음과 같은 경고 신호를 알아차릴 수 있습니다.

  • 예기치 않은 속도 저하 또는 높은 CPU/메모리 사용량
  • 시작 시 실행되는 익숙하지 않은 프로그램 또는 프로세스
  • 브라우저 설정 변경 또는 의도치 않게 설치된 새 툴바
  • 컴퓨터가 유휴 상태일 때 네트워크 활동이 증가합니다.
  • 보안 소프트웨어가 비활성화되었거나 업데이트할 수 없음

자신을 보호하는 방법

이러한 트로이목마 감염 위험을 줄이려면 사용자는 운영 체제와 소프트웨어를 최신 상태로 유지하고, 신뢰할 수 없는 출처에서 프로그램을 다운로드하지 않으며, 알 수 없는 발신자가 보낸 이메일 첨부 파일과 링크에 주의해야 합니다. 평판이 좋은 보안 소프트웨어를 사용하고, 자동 검사를 활성화하고, 중요한 데이터를 정기적으로 백업하는 것도 위협을 조기에 감지하고 감염 발생 시 잠재적 피해를 최소화하는 데 도움이 될 수 있습니다.

분석 보고서

일반 정보

성씨: Trojan.Agent.KDSA
서명 상태: No Signature

알려진 샘플

MD5: 785f3255e160c48659ed7a753f03a71e
샤1: b9f6d39c87735d4126704f612993bed6b0b79117
샤256: E49AAD0F296C72F659642632B4F6ED722B00FE66767E4E49A0D5E4C3AC6C5300
파일 크기: 401.92 KB,401920 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have security information
  • File has exports table
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
더 보기
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE 버전 정보

이름 값
Company Name Carefree
File Description Carefree Identifier
File Version 1.9.0.1
Internal Name CarefreePlugin.dll
Legal Copyright Carefree, all rights reserved.
Original Filename CarefreePlugin.dll
Product Name Carefree
Product Version 1.9.0.1

파일 특성

  • dll
  • x64

블록 정보

총 블록 수: 684
잠재적으로 악의적인 차단: 35
허용된 블록: 635
알 수 없는 블록: 14

시각적 지도

0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? 0 ? ? ? ? 0 0 0 0 0 ? ? 0 x 0 0 0 0 0 0 1 x x x 0 0 x x 0 x x 0 0 ? 0 0 x ? x 0 x x x x x x 0 0 x 0 0 0 0 0 0 0 0 x 0 x ? x x x x x 0 0 x x x x x 0 0 ? 0 x x 0 x x x x 0 1 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 1 1 1 1 1 1 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

Windows API 사용법

범주 API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtFreeVirtualMemory
더 보기
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN