威胁数据库 特洛伊木马 Trojan.Agent.Gen.FGT

Trojan.Agent.Gen.FGT

Trojan.Agent.Gen.FGT是安全扫描程序使用的通用检测名称,用于标记那些展现出通常与木马恶意软件相关的行为模式和代码特征的文件。由于它是“通用”检测,因此它并不指向具有特定用途的单一恶意软件;相反,它表明检测到的文件与被称为 Trojan.Agent 变种的一大类恶意程序具有共同特征。以这种方式标记的文件应始终被视为潜在危险文件,并应进行进一步调查。

这种威胁会造成什么影响?

与大多数木马程序一样,被检测为 Trojan.Agent.Gen.FGT 的威胁旨在伪装成合法或无害的文件,同时在后台执行未经授权的操作。此类恶意软件的典型行为包括:

  • 在用户不知情或未经用户同意的情况下,于后台静默运行。
  • 修改系统设置以保持持久性并避免删除
  • 连接到攻击者控制的远程服务器,以接收命令或下载其他恶意载荷
  • 收集存储在受感染设备上的信息,例如系统详细信息、浏览习惯或已存储的凭据。
  • 作为其他恶意软件(包括勒索软件、间谍软件或其他木马程序)的入口

由于通用木马检测涵盖了多种潜在威胁,因此被标记为 Trojan.Agent.Gen.FGT 的任何特定文件的具体操作可能有所不同。然而,共同点是该软件并非表面看起来那样简单,并且能够损害用户或系统。

它通常是如何进入电脑的

此类通用木马通常通过恶意软件领域常见的传播方式进行传播,例如:

  • 伪装成发票、收据或官方通知的钓鱼邮件附件或链接
  • 来自免费软件、破解软件或非官方下载门户网站的捆绑下载
  • 虚假软件更新或误导性弹出式警报,提示用户安装“必需”组件
  • 被入侵或恶意网站会触发自动下载
  • 点对点文件共享网络和种子下载

由于木马程序依靠欺骗手段,用户常常在不知情的情况下安装它们,同时误以为自己下载的是合法的东西。

用户面临的风险

检测到的 Trojan.Agent.Gen.FGT 感染可能使用户面临多种风险,包括:

  • 个人信息、财务信息或登录信息被盗
  • 后台恶意进程导致系统性能下降
  • 未经授权的远程访问受感染设备
  • 未经用户同意安装其他恶意软件
  • 潜在的数据丢失或损坏

感染迹象

虽然有些木马程序运行悄无声息,但用户可能会注意到以下症状:

  • 意外的运行速度下降或 CPU/内存使用率过高
  • 任务管理器中运行着陌生的进程
  • 网络活动异常或数据使用量增加
  • 安全软件被禁用或无法更新
  • 意外弹出窗口、崩溃或系统不稳定

如何做好防护

为了降低遭遇 Trojan.Agent.Gen.FGT 等威胁的风险,用户应保持操作系统和软件更新,避免从不受信任或非官方来源下载文件,谨慎对待来自未知发件人的电子邮件附件和链接,并定期备份重要数据。运行信誉良好的安全扫描程序并了解常见的恶意软件传播策略,也有助于在造成重大损害之前检测并清除此类威胁。

分析报告

一般信息

姓: Trojan.Agent.Gen.FGT
签名状态: No Signature

已知样本

MD5: 6d64221a1461d980b1d405ada5d0ac8c
SHA1: e34f9db27d4ea414c1db6fa126674790f783402b
SHA256: 2FF2B1CF9C068A70D72F98A92AD46F06ADE56D3B9127F446F78A78F4D6968CA2
文件大小: 443.39 KB,443392字节

Windows 可移植可执行文件属性

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
显示更多
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

文件特征

  • fptable
  • No Version Info
  • ntdll
  • WriteProcessMemory
  • x64

区块信息

总区块数: 831
潜在恶意块: 59
白名单区块: 772
未知区块: 0

可视化地图

0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 x x x x 0 0 0 0 0 0 0 0 x x 0 x x 0 x x 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x x 0 x x x x 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x x x 0 0 0 x 0 0 0 0 x x x x x x x x 0 x 0 0 0 0 x x x x x x x x x x 0 x 0 x x x 0 x 0 0 x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 2 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - 可能的保险箱
? - 未知区块
x - 潜在恶意拦截

相似家庭

  • Trojan.Agent.Gen.GAA

Windows API 使用情况

类别 API
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtCancelWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenKey
显示更多
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationObject
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Network Winhttp
  • WinHttpConnect
  • WinHttpOpen
  • WinHttpOpenRequest
  • WinHttpQueryHeaders
  • WinHttpReceiveResponse
  • WinHttpSendRequest