Tehdit Veritabanı Truvalılar Trojan.Agent.Gen.FGT

Trojan.Agent.Gen.FGT

Trojan.Agent.Gen.FGT, güvenlik tarayıcıları tarafından Truva atı kötü amaçlı yazılımlarıyla yaygın olarak ilişkilendirilen davranış kalıplarını ve kod özelliklerini gösteren dosyaları işaretlemek için kullanılan genel bir tespit adıdır. "Genel" bir tespit olduğu için, sabit bir amacı olan tek bir kötü amaçlı yazılıma işaret etmez; bunun yerine, tespit edilen dosyanın Trojan.Agent varyantları olarak bilinen geniş bir kötü amaçlı program ailesiyle ortak özellikler taşıdığını gösterir. Bu şekilde işaretlenen dosyalar her zaman potansiyel olarak tehlikeli olarak değerlendirilmeli ve daha ayrıntılı olarak incelenmelidir.

Bu Tehdit Ne Yapar?

Çoğu Truva atı gibi, Trojan.Agent.Gen.FGT olarak algılanan tehditler de arka planda yetkisiz eylemler gerçekleştirirken kendilerini meşru veya zararsız dosyalar gibi gizlemek üzere tasarlanmıştır. Bu kategoriye giren kötü amaçlı yazılımların tipik davranışları şunlardır:

  • Kullanıcının bilgisi veya onayı olmadan arka planda sessizce çalışıyor.
  • Kalıcılığı sağlamak ve silinmeyi önlemek için sistem ayarlarını değiştirmek.
  • Saldırganlar tarafından kontrol edilen uzak sunuculara bağlanarak komut almak veya ek zararlı yazılımlar indirmek.
  • Virüs bulaşmış cihazda depolanan sistem bilgileri, internet kullanım alışkanlıkları veya kayıtlı kimlik bilgileri gibi bilgilerin toplanması.
  • Fidye yazılımları, casus yazılımlar veya diğer Truva atları da dahil olmak üzere diğer kötü amaçlı yazılımlar için bir geçit görevi görür.

Genel Truva atı tespitleri çok çeşitli altta yatan tehditleri kapsadığından, Trojan.Agent.Gen.FGT olarak işaretlenen herhangi bir dosyanın gerçekleştirdiği kesin eylemler farklılık gösterebilir. Bununla birlikte, ortak nokta, yazılımın göründüğü gibi olmaması ve kullanıcıya veya sisteme zarar verebilecek kapasitede olmasıdır.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu genel kategorideki Truva atları, genellikle daha geniş kötü amaçlı yazılım ortamında yaygın olan yöntemlerle yayılır, örneğin:

  • Fatura, makbuz veya resmi bildirim gibi görünen kimlik avı mesajlarındaki e-posta ekleri veya bağlantılar.
  • Ücretsiz yazılımlardan, korsan yazılımlardan veya resmi olmayan indirme portallarından gelen paketlenmiş indirmeler
  • Sahte yazılım güncellemeleri veya kullanıcılara "gerekli" bileşenleri yüklemeleri için uyarı veren yanıltıcı açılır pencereler.
  • Otomatik indirmeleri tetikleyen, güvenliği ihlal edilmiş veya kötü amaçlı web siteleri
  • Eşler arası dosya paylaşım ağları ve torrent indirmeleri

Truva atları aldatmaya dayandığı için, kullanıcılar genellikle meşru bir şey indirdiklerini sanarak farkında olmadan bunları yüklerler.

Kullanıcı İçin Riskler

Trojan.Agent.Gen.FGT olarak tespit edilen bir enfeksiyon, kullanıcılara aşağıdakiler de dahil olmak üzere çeşitli riskler doğurabilir:

  • Kişisel, finansal veya giriş bilgilerinin çalınması
  • Arka planda çalışan kötü amaçlı işlemler nedeniyle sistem performansında düşüş.
  • Virüs bulaşmış cihaza yetkisiz uzaktan erişim.
  • Kullanıcının izni olmadan ek kötü amaçlı yazılımların yüklenmesi
  • Olası veri kaybı veya bozulması

Enfeksiyon Belirtileri

Bazı Truva atları sessiz çalışırken, kullanıcılar şu gibi belirtiler fark edebilirler:

  • Beklenmeyen yavaşlamalar veya yüksek CPU/bellek kullanımı
  • Görev Yöneticisi'nde çalışan alışılmadık işlemler
  • Olağandışı ağ etkinliği veya artan veri kullanımı
  • Güvenlik yazılımının devre dışı bırakılması veya güncellenememesi
  • Beklenmeyen açılır pencereler, çökmeler veya sistem kararsızlığı

Korunmanın Yolları

Trojan.Agent.Gen.FGT gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar işletim sistemlerini ve yazılımlarını güncel tutmalı, güvenilmeyen veya resmi olmayan kaynaklardan dosya indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olmalı ve önemli verilerini düzenli olarak yedeklemelidir. Güvenilir güvenlik taramaları çalıştırmak ve yaygın kötü amaçlı yazılım dağıtım taktikleri hakkında bilgi sahibi olmak da bu tür tehditleri önemli zararlara yol açmadan önce tespit etmeye ve ortadan kaldırmaya yardımcı olabilir.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Agent.Gen.FGT
İmza durumu: No Signature

Bilinen Örnekler

MD5: 6d64221a1461d980b1d405ada5d0ac8c
SHA1: e34f9db27d4ea414c1db6fa126674790f783402b
SHA256: 2FF2B1CF9C068A70D72F98A92AD46F06ADE56D3B9127F446F78A78F4D6968CA2
Dosya boyutu: 443.39 KB.443392 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Özellikleri

  • fptable
  • No Version Info
  • ntdll
  • WriteProcessMemory
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 831
Potansiyel Olarak Zararlı Bloklar: 59
Beyaz Listeye Alınan Bloklar: 772
Bilinmeyen Bloklar: 0

Görsel Harita

0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 x x x x 0 0 0 0 0 0 0 0 x x 0 x x 0 x x 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x x 0 x x x x 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x x x 0 0 0 x 0 0 0 0 x x x x x x x x 0 x 0 0 0 0 x x x x x x x x x x 0 x 0 x x x 0 x 0 0 x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 2 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

  • Trojan.Agent.Gen.GAA

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtCancelWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenKey
Daha Fazla Göster
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationObject
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Network Winhttp
  • WinHttpConnect
  • WinHttpOpen
  • WinHttpOpenRequest
  • WinHttpQueryHeaders
  • WinHttpReceiveResponse
  • WinHttpSendRequest