Trojan.Agent.Gen.FYS 是一个检测名称,用于识别行为方式与此类广泛且危险的恶意软件类别相符的木马威胁。由于此类检测名称通常用于一组具有共同特征的相关恶意文件,因此诸如确切的感染日期、目标操作系统或精确的危险级别等具体细节可能无法完全记录。然而,这并不意味着该威胁的严重性有所降低,因为木马程序通常是当今计算机用户遇到的最常见、最具危害性的恶意软件之一。
Trojan.Agent.Gen.FYS 的作用
与其他木马类威胁一样,Trojan.Agent.Gen.FYS 通常伪装成合法或无害的文件,诱骗用户执行。一旦在系统中激活,此类木马通常会在后台执行一系列恶意活动,而且往往没有任何可见的症状。常见的木马行为包括:从受感染的设备收集信息、修改系统设置、下载并安装其他恶意组件,以及允许远程攻击者未经授权访问受感染的计算机。此类木马中的某些程序还可能用于禁用安全工具、创建后门以进行后续攻击,或作为其他恶意软件(例如勒索软件、间谍软件或加密货币挖矿程序)的传播媒介。
它通常是如何进入电脑的
这类木马程序通常通过欺骗手段传播,而不是像病毒或蠕虫那样自我复制。此类恶意软件的常见感染途径包括恶意电子邮件附件、虚假软件更新、破解或盗版软件、从不可信网站下载的受感染文件,以及诱骗用户下载并运行恶意文件的误导性广告或链接。在许多情况下,受害者会在不知情的情况下自行安装木马程序,误以为自己正在安装合法程序或打开无害文档。
用户面临的风险
系统中存在类似 Trojan.Agent.Gen.FYS 的木马程序会给用户带来重大风险。根据其具体有效载荷,该威胁可能导致敏感的个人或财务信息泄露、设备被未经授权的远程控制、系统性能下降以及其他恶意软件感染。由于木马程序通常静默运行,受害者可能在很长一段时间内都意识不到自己已被入侵,从而加剧了潜在的损失。
感染迹象
与许多通用木马程序一样,感染可能并非总是表现出明显的症状。但是,用户应注意一些警告信号,例如系统运行速度异常变慢、后台运行着陌生的进程、未经许可更改浏览器或系统设置、网络活动异常增多、频繁崩溃或安全软件意外禁用。出现陌生的文件或程序也可能是系统被入侵的迹象。
如何做好防护
为了降低遭遇 Trojan.Agent.Gen.FYS 等威胁的风险,用户应避免从不可信来源下载软件或文件,谨慎对待来自未知发件人的电子邮件附件和链接,并确保操作系统和应用程序始终更新至最新安全补丁。定期进行系统扫描、保持反恶意软件保护的更新以及养成安全的浏览习惯是抵御木马感染的关键步骤。定期备份重要数据也有助于在遭受攻击时最大限度地减少损失。
分析报告
一般信息
姓:
Trojan.Agent.Gen.FYS
签名状态:
No Signature
已知样本
i
已知样本
本节列出了其他据信与该家族有关的文件样本。
MD5:
ab3ae9e806c4b5dc25d45bfd542a44ab
SHA1:
152ae394402194d7068ea48a3140a32cd0faf9e4
SHA256:
793E94DE0878263F367B52A3E55A67BFE63FFB1084C06557D844D72B225970CA
文件大小:
797.70 KB,797696字节
Windows 可移植可执行文件属性
i
Windows 可移植可执行文件属性
本节列出了在恶意软件家族样本中发现的文件属性。这些属性提取自文件的 Windows PE(可移植可执行文件)规范和各种系统标志。可移植可执行文件属性使恶意软件研究人员能够深入了解文件的功能、可执行文件的详细信息、平台和运行时环境。
File doesn't have "Rich" header
File doesn't have exports table
File doesn't have resources
File doesn't have security information
File has TLS information
File is 64-bit executable
File is either console or GUI application
File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
File is Native application (NOT .NET application)
File is not packed
显示更多
IMAGE_FILE_DLL is not set inside PE header (Executable)
IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
文件特征
fptable
No Version Info
x64
区块信息
i
区块信息
在分析过程中,EnigmaSoft 会将文件样本分解成逻辑块,以便进行分类并与其他样本进行比较。这些逻辑块可用于生成恶意软件检测规则,并根据共享的源代码、功能以及其他显著属性和特征将文件样本分组到不同的家族中。本节概述了这些逻辑块数据及其 EnigmaSoft 分类结果。如果可用,还会显示逻辑块数据的可视化表示。
总区块数:
1,833
潜在恶意块:
261
白名单区块:
1,427
未知区块:
145
可视化地图
0
0
0
0
0
0
0
0
?
?
x
x
x
0
0
0
0
0
0
0
x
x
?
0
?
x
0
0
x
x
0
x
0
?
x
0
x
?
x
0
x
0
0
0
x
x
0
0
x
0
0
0
x
0
0
?
0
0
0
?
x
x
0
?
x
?
?
x
0
0
?
?
?
?
0
0
x
x
0
0
?
?
?
?
x
0
?
?
?
?
x
0
0
?
?
?
0
x
x
0
x
x
?
x
x
?
0
?
?
x
?
?
x
0
x
x
?
x
x
?
x
x
0
0
?
?
x
?
x
0
x
x
x
?
?
?
0
0
0
x
?
0
?
0
0
0
1
x
x
?
x
x
x
?
x
?
0
x
0
0
0
0
0
?
?
?
?
x
x
0
x
0
0
x
0
?
x
0
x
x
x
x
0
x
x
0
x
x
0
x
x
0
x
x
0
x
x
0
x
x
0
x
x
0
x
x
0
x
x
x
0
0
?
x
0
?
?
0
0
?
0
0
x
?
0
?
x
0
?
?
?
0
0
?
x
x
x
x
x
x
0
x
0
x
0
0
0
0
0
0
0
0
0
x
x
0
x
0
0
0
0
0
0
x
0
0
0
0
0
0
0
0
0
0
0
?
?
x
0
x
x
0
0
x
0
0
0
0
0
0
x
x
0
0
0
0
0
0
0
0
0
x
x
0
x
0
x
x
x
x
x
x
x
x
0
x
0
x
x
0
0
0
0
0
0
x
0
0
0
0
x
0
0
0
0
x
x
0
0
x
0
x
0
x
?
?
0
x
0
x
?
?
x
?
?
?
x
?
?
?
?
x
x
?
?
?
0
0
0
0
x
x
x
x
x
x
0
0
0
0
x
0
0
0
0
0
0
0
0
0
0
0
0
0
x
?
?
?
?
?
?
?
?
?
0
?
?
0
x
?
?
x
?
?
?
?
x
x
x
x
?
0
x
x
x
x
0
?
x
x
?
0
0
0
0
x
0
0
0
0
x
0
x
x
x
x
x
x
x
x
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
x
x
x
x
0
x
x
x
x
0
0
x
x
x
x
x
x
x
x
x
x
x
?
0
x
x
0
x
0
x
x
x
x
?
x
?
0
0
0
x
x
0
0
x
0
x
x
x
0
0
0
0
0
0
0
0
0
?
0
x
0
?
?
?
?
x
?
?
?
?
?
x
0
x
?
x
0
x
0
0
0
0
?
x
?
0
?
?
x
?
?
0
0
0
0
?
x
x
?
x
?
?
?
x
?
x
0
x
x
?
x
?
0
0
?
?
x
0
x
0
0
0
0
0
0
x
x
0
0
0
0
0
x
0
0
?
x
0
0
0
?
?
0
0
0
x
x
?
x
?
0
?
x
0
?
x
0
x
0
0
x
?
x
x
x
x
x
0
x
0
x
x
0
x
x
x
x
0
0
0
x
x
0
0
0
x
0
x
x
x
x
x
x
x
x
x
x
x
x
?
x
x
?
0
0
0
?
x
x
x
x
x
?
?
?
x
?
0
x
x
x
x
?
?
?
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
1
0
1
2
0
0
0
0
?
2
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
1
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
1
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
1
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
1
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
x
0
0
0
0
0
0
0
0
0
x
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
1
0
0
0
0
0
2
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0 - 可能的保险箱
? - 未知区块
x - 潜在恶意拦截
Windows API 使用情况
i
Windows API 使用情况
本节列出了此系列样本使用的 Windows API 调用。Windows API 使用情况分析是一项宝贵的工具,可以帮助识别恶意活动,例如键盘记录、安全权限提升、数据加密、数据泄露、干扰防病毒软件以及网络请求篡改。
类别
API
Syscall Use
ntdll.dll!NtAlpcSendWaitReceivePort
ntdll.dll!NtClose
ntdll.dll!NtCreateSection
ntdll.dll!NtFreeVirtualMemory
ntdll.dll!NtMapViewOfSection
ntdll.dll!NtOpenFile
ntdll.dll!NtOpenKey
ntdll.dll!NtQueryAttributesFile
ntdll.dll!NtQueryInformationToken
ntdll.dll!NtQuerySecurityAttributesToken
显示更多
ntdll.dll!NtQuerySystemInformation
ntdll.dll!NtQueryValueKey
ntdll.dll!NtQueryVirtualMemory
ntdll.dll!NtReadRequestData
ntdll.dll!NtSetEvent
ntdll.dll!NtSetInformationWorkerFactory
ntdll.dll!NtTestAlert
ntdll.dll!NtUnmapViewOfSection
ntdll.dll!NtWriteFile
UNKNOWN
User Data Access
GetComputerName
GetUserName