Bedrohungsdatenbank Trojaner Trojan.Agent.DNA

Trojan.Agent.DNA

Trojan.Agent.DNA ist ein Erkennungsname, der zur Identifizierung eines Mitglieds der Trojaner-Familie dient. Bedrohungen, die unter der Bezeichnung „Agent“ klassifiziert werden, weisen typischerweise gemeinsame schädliche Merkmale auf, können sich aber in ihrer spezifischen Nutzlast oder ihrem Zweck unterscheiden. Wie die meisten Trojaner ist auch Trojan.Agent.DNA darauf ausgelegt, in einen Computer einzudringen, indem es sich als legitimer oder harmloser Vorgang tarnt. Dadurch ist es für Benutzer schwierig, die Gefahr zu erkennen, bis bereits Schaden entstanden ist.

Was Trojan.Agent.DNA tut

Obwohl das genaue Verhalten einzelner Malware-Exemplare variieren kann, agieren Bedrohungen dieser Erkennungskategorie typischerweise unbemerkt im Hintergrund eines infizierten Systems. Im Allgemeinen können Trojaner dieser Klasse eine oder mehrere der folgenden Aktionen ausführen, was typisch für diese Art von Schadsoftware ist:

  • Herunterladen und Installieren zusätzlicher schädlicher Dateien oder Programme auf dem kompromittierten Gerät
  • Das Sammeln sensibler Informationen wie Anmeldedaten, Surfverhalten oder Systemdaten
  • Modifizierung von Systemeinstellungen oder Sicherheitskonfigurationen zur Schwächung der Computerverteidigung
  • Das Herstellen einer Verbindung zu einem entfernten Server, die es Angreifern ermöglicht, Befehle auszuführen oder Daten zu exfiltrieren.
  • Schaffung von Hintertürzugängen, die für weitere Angriffe ausgenutzt werden könnten

Da sich Trojaner nicht wie Viren oder Würmer selbst replizieren, ist Trojan.Agent.DNA darauf angewiesen, Benutzer zu täuschen oder Sicherheitslücken auszunutzen, um sich Zugang zu einem System zu verschaffen.

Wie es üblicherweise auf Computer gelangt

Trojaner wie dieser verbreiten sich üblicherweise durch Täuschungsmethoden anstatt durch direkte Angriffe. Typische Infektionswege sind schädliche E-Mail-Anhänge, gefälschte Software-Updates, gecrackte oder raubkopierte Software, gebündelte Downloads von unseriösen Websites und Links in Phishing-Nachrichten. Nutzer installieren den Trojaner möglicherweise unwissentlich, weil sie glauben, ein legitimes Programm, Dokument oder eine Mediendatei herunterzuladen.

Risiken für den Nutzer

Eine Infektion mit Trojan.Agent.DNA kann Benutzer einer Reihe schwerwiegender Risiken aussetzen. Dazu gehören der Diebstahl persönlicher oder finanzieller Daten, unbefugter Zugriff auf das Gerät, eine verminderte Systemleistung und die mögliche Installation weiterer Schadsoftware wie Ransomware, Spyware oder Adware. In manchen Fällen können kompromittierte Systeme Teil eines größeren Netzwerks infizierter Rechner sein, das von Angreifern kontrolliert wird.

Anzeichen einer Infektion

Da Trojaner so programmiert sind, dass sie unauffällig agieren, sind die Anzeichen einer Infektion nicht immer offensichtlich. Benutzer können jedoch ungewöhnliche Symptome bemerken, wie z. B. eine verlangsamte Systemleistung, unerwartete Abstürze, unbekannte Programme oder Prozesse, die im Hintergrund laufen, Änderungen an Browser- oder Systemeinstellungen ohne Zustimmung, erhöhte Netzwerkaktivität oder die unerwartete Deaktivierung von Sicherheitstools.

Wie Sie sich schützen können

Um das Risiko einer Infektion mit Bedrohungen wie Trojan.Agent.DNA zu verringern, sollten Nutzer Software nicht aus nicht verifizierten Quellen herunterladen, keine Anhänge oder Links aus unbekannten oder verdächtigen E-Mails öffnen und ihr Betriebssystem sowie ihre Anwendungen stets mit den neuesten Sicherheitspatches aktualisieren. Regelmäßige Systemscans, die Sicherung wichtiger Daten und Vorsicht bei der Installation kostenloser oder gebündelter Software können ebenfalls helfen, eine Infektion zu verhindern. Sich über gängige Social-Engineering-Taktiken zur Verbreitung von Trojanern zu informieren, ist eine der effektivsten Methoden, um nicht Opfer dieser Bedrohung zu werden.

Analysebericht

Allgemeine Information

Nachname: Trojan.Agent.DNA
Signaturstatus: Hash Mismatch

Bekannte Proben

MD5: 9cc15853a120e8b984bef3aba27600cc
SHA1: 2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256: 830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
Dateigröße: 132.80 KB, 132800 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File has exports table
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Digitale Signaturen

Unterzeichner Wurzel Status
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch

Dateieigenschaften

  • dll
  • x64

Blockinformationen

Gesamtanzahl der Blöcke: 402
Potenziell schädliche Blöcke: 11
Zugelassene Blocker: 391
Unbekannte Blöcke: 0

Visuelle Karte

x x x x x x x 0 x x x 0 0 0 0 0 x 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 2 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 – Wahrscheinlich sichere Blockierung
? – Unbekannter Block
x – Potenziell schädliche Sperre

Ähnliche Familien

  • Trojan.Agent.Gen.FDJ
  • Trojan.Downloader.Gen.APZ
  • Trojan.Downloader.Gen.AQO
  • Trojan.Downloader.Gen.ARB
  • Trojan.Kryptik.Gen.JWZ
Mehr anzeigen
  • Trojan.ShellcodeRunner.Gen.YR

Windows-API-Nutzung

Kategorie API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtDuplicateToken
Mehr anzeigen
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueryWnfStateNameInformation
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetSystemInformation
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtUpdateWnfStateData
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN