Tehdit Veritabanı Truvalılar Trojan.Agent.Gen.FMT

Trojan.Agent.Gen.FMT

Trojan.Agent.Gen.FMT, Truva atı tehdidini tanımlamak için kullanılan genel bir tespit adıdır. "Genel" bir tespit olduğu için, genellikle tek bir spesifik kötü amaçlı yazılım yerine benzer kod kalıplarını veya davranışlarını paylaşan bir dizi kötü amaçlı dosyayı kapsar. Bu özel varyant hakkında, kesin kökeni, geliştiricisi veya keşfedildiği kesin tarih gibi ayrıntılı teknik bilgiler kamuya açık olarak belgelenmemiştir, ancak Truva atı olarak sınıflandırılması, kullanıcının izni olmadan zararlı eylemler gerçekleştirirken enfekte olmuş bir sistemde sessizce çalışacak şekilde tasarlandığı anlamına gelir.

Bu Tehdit Ne Yapar?

Truva atı kategorisindeki çoğu tehdit gibi, Trojan.Agent.Gen.FMT de kullanıcıları ve güvenlik araçlarını kandırmak için kendisini meşru veya zararsız bir dosya gibi gizlemek üzere tasarlanmıştır. Bir sistemde aktif hale geldikten sonra, bu tür Truva atları genellikle aşağıdaki gibi eylemler gerçekleştirmeye çalışır:

  • Virüs bulaşmış cihaza ek zararlı dosyalar veya yazılımlar indirip yüklemek.
  • Sistem ayarlarını veya yapılandırma dosyalarını, kalıcılığı sağlamak ve silinmeyi önlemek için değiştirmek.
  • Giriş bilgileri, internet kullanım alışkanlıkları veya sistem detayları gibi hassas bilgileri toplamak ve bunları saldırganlar tarafından kontrol edilen uzak bir sunucuya göndermek.
  • Siber suçluların ele geçirilen bilgisayara uzaktan erişmesine veya onu kontrol etmesine olanak tanıyan bir arka kapı açılması.
  • Tespit edilmekten ve kaldırılmaktan kaçınmak için güvenlik yazılımlarını devre dışı bırakmak veya bunlara müdahale etmek.

Genel Truva atı tespitleri birden fazla varyantı temsil edebildiğinden, bu davranışların tam kombinasyonu bir enfekte makineden diğerine değişebilir.

Genellikle Nasıl Yayılır

Bu kategorideki Truva atları genellikle aşağıdaki gibi yaygın bulaşma yöntemleriyle bilgisayarlara bulaşır:

  • Fatura, makbuz veya diğer görünüşte önemli belgeler gibi gizlenmiş kötü amaçlı e-posta ekleri veya bağlantılar.
  • Sahte yazılım güncellemeleri veya güvenilir olmayan web sitelerinden indirilen korsan/yasa dışı yazılımlar.
  • Ücretsiz ve yasal görünümlü programların yanı sıra istenmeyen veya zararlı bileşenler de içeren paketlenmiş kurulum dosyaları.
  • Saldırı amaçlı indirmeleri tetikleyen, güvenliği ihlal edilmiş veya kötü amaçlı web siteleri.
  • USB bellekler gibi virüs bulaşmış çıkarılabilir depolama aygıtları.

Kullanıcı İçin Riskler

Trojan.Agent.Gen.FMT gibi bir enfeksiyon, hem kişisel verileri hem de sistem istikrarını riske atabilir. Potansiyel sonuçlar arasında kimlik hırsızlığı, çalınan bankacılık veya hesap bilgileri nedeniyle mali kayıp, daha fazla kötü amaçlı yazılım bulaşması, sistem performansının düşmesi ve cihaza yetkisiz uzaktan erişim yer almaktadır. Bazı durumlarda, enfekte sistemler, sahibinin bilgisi olmadan daha fazla kötü amaçlı faaliyet için kullanılan daha büyük bir ağın parçası haline de gelebilir.

Enfeksiyon Belirtileri

Kullanıcılar, Truva atı enfeksiyonunun yaygın uyarı işaretlerine dikkat etmelidir; bunlar arasında şunlar yer alır:

  • Beklenmeyen yavaşlamalar veya çökmeler.
  • Arka planda çalışan, daha önce görmediğiniz programlar veya işlemler.
  • Açıklama yapılmadan artan ağ etkinliği veya veri kullanımı.
  • Güvenlik yazılımının devre dışı bırakılması veya güncellenememesi.
  • Olağandışı açılır pencereler, yönlendirmeler veya tarayıcı ayarlarında değişiklikler.

Korunmanın Yolları

Bulaşma riskini azaltmak için kullanıcılar işletim sistemlerini ve tüm yazılımlarını güncel tutmalı, bilinmeyen veya güvenilmeyen kaynaklardan program veya ek dosya indirmekten kaçınmalı, e-posta bağlantıları ve ek dosyaları konusunda dikkatli olmalı ve önemli dosyaları düzenli olarak yedeklemelidir. Güvenilir güvenlik yazılımları kullanmak ve düzenli sistem taramaları yapmak da Trojan.Agent.Gen.FMT gibi tehditleri önemli zarara yol açmadan önce tespit etmeye ve kaldırmaya yardımcı olabilir.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Agent.Gen.FMT
İmza durumu: No Signature

Bilinen Örnekler

MD5: e5a01504f0e286736111ffe685ce5965
SHA1: 5c5d912a501ede6da3ffd3dedb5a88564a6572b0
SHA256: 3972463DD46BE677E12F76B58A8C00FD5C00856522442360A1C91A6EE7A52C7D
Dosya boyutu: 158.72 KB.158720 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Özellikleri

  • fptable
  • No Version Info
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 548
Potansiyel Olarak Zararlı Bloklar: 25
Beyaz Listeye Alınan Bloklar: 521
Bilinmeyen Bloklar: 2

Görsel Harita

0 0 0 0 0 0 ? x x x x x x x x x x x x x x x x x x 0 x x x 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 2 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 x
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.KBQ
  • Trojan.Kryptik.Gen.KFZ

Değiştirilen Dosyalar

Dosya Özellikler
\device\namedpipe\gmdasllogger Generic Write,Read Attributes

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateToken
Daha Fazla Göster
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation