Trojan.Agent.MTGB

Trojan.Agent.MTGB é um nome de detecção usado para identificar um programa malicioso classificado como cavalo de Troia. Ao contrário de vírus ou worms, cavalos de Troia como o Trojan.Agent.MTGB não se replicam sozinhos. Em vez disso, eles se baseiam em engano, disfarçando-se de arquivos legítimos ou inofensivos para enganar usuários ou ferramentas de segurança e obter permissão para sua execução. Como os nomes de detecção da família "Agent" são frequentemente rótulos genéricos aplicados a uma variedade de arquivos maliciosos relacionados, as capacidades exatas de qualquer amostra específica detectada como Trojan.Agent.MTGB podem variar, mas geralmente se enquadram na ampla e perigosa categoria de cavalos de Troia backdoor ou de roubo de dados.

O que faz o Trojan.Agent.MTGB

Uma vez ativas em um sistema, as ameaças detectadas sob nomes genéricos Trojan.Agent geralmente executam uma série de ações maliciosas em segundo plano, sem o conhecimento ou consentimento do usuário. Essas ações costumam incluir o estabelecimento de uma conexão com um servidor remoto controlado por cibercriminosos, permitindo que os invasores enviem comandos para a máquina infectada. O comportamento típico desse tipo de Trojan inclui o download e a instalação de cargas maliciosas adicionais, a coleta de informações do sistema, o registro de teclas digitadas, o roubo de credenciais salvas, a modificação das configurações do sistema e a desativação de softwares de segurança para evitar a detecção e remoção. Algumas variantes também podem usar os recursos do computador infectado para outros fins maliciosos, como participar de redes maiores de máquinas comprometidas.

Como geralmente chega aos computadores

Os cavalos de Troia como este geralmente se espalham por meios enganosos, em vez de explorar vulnerabilidades por conta própria. Os métodos comuns de infecção incluem anexos maliciosos em e-mails disfarçados de faturas, recibos ou outros documentos urgentes; downloads agrupados de sites de software não confiáveis ou pirateados; atualizações de software falsas ou instaladores de programas crackeados; e links maliciosos compartilhados por meio de mensagens de spam ou sites comprometidos. Como o cavalo de Troia depende de enganar o usuário para que o execute, um comportamento online cauteloso desempenha um papel fundamental na prevenção.

Riscos para o usuário

Uma infecção por um Trojan dessa natureza pode acarretar sérias consequências. Os riscos potenciais incluem roubo de informações pessoais e financeiras, acesso não autorizado a contas online, instalação de outros malwares, como ransomware ou spyware, degradação do desempenho do sistema e perda de privacidade devido à vigilância contínua das atividades do usuário. Em casos mais graves, o computador infectado pode ser totalmente controlado remotamente por invasores, colocando em risco tanto os dados do usuário quanto a integridade de todo o sistema.

Sinais de infecção

Os cavalos de Troia são projetados para operar silenciosamente, portanto, os sinais de infecção nem sempre são óbvios. No entanto, os usuários podem notar certos sinais de alerta, incluindo:

  • Lentidão ou travamentos inesperados, mesmo com poucos programas em execução.
  • Atividade de rede incomum ou aumento no uso de dados.
  • Processos desconhecidos em execução no Gerenciador de Tarefas
  • O software de segurança está desativado ou não pode ser atualizado.
  • Pop-ups inesperados, redirecionamentos de navegador ou novas barras de ferramentas.
  • Alterações não autorizadas nas configurações do sistema ou do navegador

Como se manter protegido

Para reduzir o risco de infecção pelo Trojan.Agent.MTGB e ameaças semelhantes, os usuários devem evitar abrir anexos de e-mail ou clicar em links de remetentes desconhecidos ou inesperados, baixar softwares apenas de fontes oficiais e confiáveis, manter o sistema operacional e os aplicativos instalados atualizados com os patches de segurança mais recentes e usar ferramentas de segurança confiáveis para verificar os downloads antes de executá-los. Manter backups regulares de dados importantes também ajuda a minimizar os danos em caso de infecção. Ficar atento a comportamentos suspeitos e evitar softwares piratas ou crackeados reduz ainda mais a exposição a esse tipo de ameaça.

Relatório de análise

Informação geral

Nome de família: Trojan.Agent.MTGB
Status da assinatura: No Signature

Amostras conhecidas

MD5: 60efd433a8415f00f4afc81d54547a3f
SHA1: 1a55c0194a2b3f409406537c63e98251297824a8
SHA256: 5FC793CC6C5EB028078B6C05E61C8EE764F02A5BAF1D7E89A2962F06FD65C718
Tamanho do Arquivo: 5.39 MB.5386389 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mostrar mais
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Informações sobre a versão do Windows PE

Nome Valor
Comments Task relay helper for scheduled work.
Company Name Copper Hill Apps
File Description Device coordination utility
File Version 2.0.75.3466
Internal Name Session Aid
Legal Copyright Copyright (C) 2021-2024 Copper Hill Apps
Legal Trademarks Proprietary.
Original Filename Session Aid.exe
Private Build 2.0.75 build 3466
Product Name Session Aid
Product Version 2.0.75.3466
Special Build Release

Características do arquivo

  • HighEntropy
  • x86

Informações do bloco

Total de blocos: 1,084
Blocos potencialmente maliciosos: 103
Blocos permitidos: 981
Blocos desconhecidos: 0

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x 0 0 x 0 x x x x x x x x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x 0 x x x x x x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0
0 - Bloco Provavelmente Seguro
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso

Famílias semelhantes

  • Agent.MTGB

Arquivos modificados

Arquivo Atributos
c:\users\user\appdata\local\microsoft\windows\settingsync\tgp5dg.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\local\temp\mpwo-rtg.tmp Generic Write,Read Attributes

Utilização da API do Windows

Categoria API
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess

Execução de comandos do shell

C:\Users\Mhhskwke\AppData\Local\Microsoft\Windows\SettingSync\tgp5dg.exe "C:\Users\Mhhskwke\AppData\Local\Microsoft\Windows\SettingSync\tgp5dg.exe"