Trojan.Agent.LKFH

К CagedTech году в Трояны году
Опубликовано:

Trojan.Agent.LKFH — это название, используемое программным обеспечением безопасности для идентификации типа вредоносных программ-троянов. Как и другие угрозы из семейства «Agent», это название обычно применяется к вредоносным программам, которые имеют общие поведенческие черты или характеристики кода с более широкой группой троянов, а не относится к одному единственному, уникально идентифицированному вирусу. Поскольку подробные технические характеристики этого конкретного обнаружения ограничены, в этой статье объясняется, что обычно делают трояны этого типа и как пользователи могут защитить себя.

Что делает эта угроза

Троянские программы, классифицируемые как «агентные» вредоносные программы, обычно предназначены для проникновения в компьютер, маскируясь под легитимные или безвредные файлы. После активации этот тип вредоносного ПО может выполнять ряд вредоносных действий в фоновом режиме без ведома или согласия пользователя. Типичное поведение угроз этой категории включает сбор информации с зараженного устройства, изменение системных настроек, загрузку и установку дополнительных вредоносных компонентов, а также установление соединения с удаленным сервером, контролируемым злоумышленниками. Это удаленное соединение может позволить киберпреступникам отдавать команды, обновлять вредоносное ПО или развертывать дополнительные угрозы, такие как шпионские программы, программы-вымогатели или другие троянские программы.

Поскольку подобные трояны созданы для скрытой работы, они часто избегают привлечения внимания. Они могут отключать определенные функции безопасности, скрывать свои файлы или имитировать легитимные системные процессы, чтобы уменьшить вероятность обнаружения или удаления.

Как это обычно попадает на компьютеры

Трояны этой категории обычно распространяются обманным путем, а не путем самовоспроизведения. Типичные пути заражения включают вредоносные вложения в электронные письма, поддельные обновления программного обеспечения, взломанное или пиратское программное обеспечение, загрузки из ненадежных веб-сайтов, вредоносную рекламу и ссылки, распространяемые через социальные сети или мессенджеры. Пользователей часто обманом заставляют вручную запустить зараженный файл, полагая, что это что-то безопасное или полезное, например, документ, установщик или медиафайл.

Риски для пользователя

Активная троянская программа может подвергнуть пользователей различным рискам. К ним относятся кража личной или финансовой информации, несанкционированный удаленный доступ к зараженной системе, снижение производительности компьютера и скрытая установка дополнительного вредоносного ПО. В некоторых случаях зараженные компьютеры могут использоваться как часть более крупной сети скомпрометированных компьютеров для осуществления дальнейших атак, генерации мошеннического трафика или распространения спама. Чем дольше такая угроза остается активной, тем больше потенциальный ущерб как для конфиденциальности пользователя, так и для целостности его системы.

Признаки инфекции

Поскольку троянские программы разработаны таким образом, чтобы действовать скрытно, заражение не всегда очевидно. Однако пользователи могут заметить определенные предупреждающие признаки, такие как:

  • Неожиданное замедление работы системы.
  • Необычная сетевая активность или повышенный объем потребления данных
  • Программы или процессы, запущенные пользователем, которые он не распознает.
  • Программное обеспечение безопасности отключено или не может быть обновлено.
  • Неожиданные всплывающие окна, ошибки или изменения системных настроек

Как обеспечить свою безопасность

Чтобы снизить риск заражения троянами, пользователям следует избегать загрузки файлов или программного обеспечения из ненадежных источников, проявлять осторожность с вложениями в электронные письма и ссылками от неизвестных отправителей, а также обновлять операционную систему и приложения до последних версий с помощью исправлений безопасности. Использование надежного программного обеспечения для обеспечения безопасности и регулярное сканирование системы помогут обнаружить и удалить угрозы до того, как они причинят значительный ущерб. Регулярное резервное копирование важных данных также помогает минимизировать ущерб в случае заражения.

Аналитический отчет

Главная Информация

Фамилия: Trojan.Agent.LKFH
Статус подписи: No Signature

Известные образцы

MD5: a6f6b3cf4e9e5dea913cef094395258f
ША1: 5a7e3cf688c78a70ba4499187d002e16a2585a30
SHA256: 4031C15EB2701D2A6B0C25F14B53761908A30179A9DD8451044DBEE3D1081C49
Размер файла: 2.51 MB, 2508288 байт

Атрибуты исполняемого файла Windows Portable

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Характеристики файла

  • big overlay
  • fptable
  • HighEntropy
  • No Version Info
  • x64

Информация о блоке

Всего блоков: 2,496
Потенциально вредоносные блоки: 442
Блоки, внесенные в белый список: 2,054
Неизвестные блоки: 0

Визуальная карта

0 0 0 0 0 x 0 0 0 0 x 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 x x x x x x x x x x 0 x 0 x x x x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 1 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 x 0 0 0 0 0 0 0 1 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 x x x x x x 0 x x x x 0 x x x x 0 x x x x 0 0 x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x 0 x x x 0 x x x 0 0 x x x x x 0 0 x 0 0 0 x 0 x 0 0 0 0 0 0 0 x x 0 x x x x x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 x x 0 x 0 0 x 0 x 0 x x 0 x x x 0 x x x 0 x x x x 0 0 x x x 0 x x x 0 0 x 0 x x x x 0 x 0 x 0 0 0 0 x x 0 x x 0 x x x x x x x x 0 0 0 x x x x 0 x x x x x x x x 0 0 x x x x x x 0 x x x 0 x 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x x x x x 0 0 x 0 x 0 0 x 0 x x x x x 0 x x x 0 x 0 x x x x x x x 0 x x x x x x 0 0 x x 0 x x x x x x x x x x x x x 0 x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x 0 0 x x x x 0 0 0 0 x 0 0 0 x x 0 0 0 0 1 0 0 0 0 0 0 0 0 x x 0 x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x 0 x 0 x x 0 x 0 0 0 x 0 x 0 0 0 0 0 0 x x x x 0 x 0 x x x x 0 0 0 x x 0 x x x x x x 0 x x x x 0 x 0 0 x 0 0 x x x 0 0 0 x 0 x x x 0 0 x x x x x 0 x x 0 x 0 x x x x x x x 0 x x x x 0 0 x x x x 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x 0 x x 0 0 0 x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 1 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 x 0 x x x x x x 0 x x x 0 0 x x x 0 x x 0 x x x 0 0 x 0 x 0 x x x x x 0 x x x x x 0 x x x x x x x x 0 0 x x x 0 0 x 0 0 x x x x x 0 x x x 0 x x x x x x x 0 x x 0 0 0 x x x 0 0 0 x x x x 0 0 x 0 x x x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 x x 0 0 0 x x x x x x 0 x x x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 1 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Данные усечены
0 - Вероятный безопасный блок
? - Неизвестный блок
x - Потенциально вредоносная блокировка

Похожие семьи

  • Agent.LKFH

Использование API Windows

Категория API
Syscall Use
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtGetContextThread
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenThread
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryVirtualMemory
Показать больше
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSuspendThread
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWriteFile
  • UNKNOWN