Trojan.Agent.DNA
Trojan.Agent.DNA ist ein Erkennungsname, der zur Identifizierung eines Mitglieds der Trojaner-Familie dient. Bedrohungen, die unter der Bezeichnung „Agent“ klassifiziert werden, weisen typischerweise gemeinsame schädliche Merkmale auf, können sich aber in ihrer spezifischen Nutzlast oder ihrem Zweck unterscheiden. Wie die meisten Trojaner ist auch Trojan.Agent.DNA darauf ausgelegt, in einen Computer einzudringen, indem es sich als legitimer oder harmloser Vorgang tarnt. Dadurch ist es für Benutzer schwierig, die Gefahr zu erkennen, bis bereits Schaden entstanden ist.
Inhaltsverzeichnis
Was Trojan.Agent.DNA tut
Obwohl das genaue Verhalten einzelner Malware-Exemplare variieren kann, agieren Bedrohungen dieser Erkennungskategorie typischerweise unbemerkt im Hintergrund eines infizierten Systems. Im Allgemeinen können Trojaner dieser Klasse eine oder mehrere der folgenden Aktionen ausführen, was typisch für diese Art von Schadsoftware ist:
- Herunterladen und Installieren zusätzlicher schädlicher Dateien oder Programme auf dem kompromittierten Gerät
- Das Sammeln sensibler Informationen wie Anmeldedaten, Surfverhalten oder Systemdaten
- Modifizierung von Systemeinstellungen oder Sicherheitskonfigurationen zur Schwächung der Computerverteidigung
- Das Herstellen einer Verbindung zu einem entfernten Server, die es Angreifern ermöglicht, Befehle auszuführen oder Daten zu exfiltrieren.
- Schaffung von Hintertürzugängen, die für weitere Angriffe ausgenutzt werden könnten
Da sich Trojaner nicht wie Viren oder Würmer selbst replizieren, ist Trojan.Agent.DNA darauf angewiesen, Benutzer zu täuschen oder Sicherheitslücken auszunutzen, um sich Zugang zu einem System zu verschaffen.
Wie es üblicherweise auf Computer gelangt
Trojaner wie dieser verbreiten sich üblicherweise durch Täuschungsmethoden anstatt durch direkte Angriffe. Typische Infektionswege sind schädliche E-Mail-Anhänge, gefälschte Software-Updates, gecrackte oder raubkopierte Software, gebündelte Downloads von unseriösen Websites und Links in Phishing-Nachrichten. Nutzer installieren den Trojaner möglicherweise unwissentlich, weil sie glauben, ein legitimes Programm, Dokument oder eine Mediendatei herunterzuladen.
Risiken für den Nutzer
Eine Infektion mit Trojan.Agent.DNA kann Benutzer einer Reihe schwerwiegender Risiken aussetzen. Dazu gehören der Diebstahl persönlicher oder finanzieller Daten, unbefugter Zugriff auf das Gerät, eine verminderte Systemleistung und die mögliche Installation weiterer Schadsoftware wie Ransomware, Spyware oder Adware. In manchen Fällen können kompromittierte Systeme Teil eines größeren Netzwerks infizierter Rechner sein, das von Angreifern kontrolliert wird.
Anzeichen einer Infektion
Da Trojaner so programmiert sind, dass sie unauffällig agieren, sind die Anzeichen einer Infektion nicht immer offensichtlich. Benutzer können jedoch ungewöhnliche Symptome bemerken, wie z. B. eine verlangsamte Systemleistung, unerwartete Abstürze, unbekannte Programme oder Prozesse, die im Hintergrund laufen, Änderungen an Browser- oder Systemeinstellungen ohne Zustimmung, erhöhte Netzwerkaktivität oder die unerwartete Deaktivierung von Sicherheitstools.
Wie Sie sich schützen können
Um das Risiko einer Infektion mit Bedrohungen wie Trojan.Agent.DNA zu verringern, sollten Nutzer Software nicht aus nicht verifizierten Quellen herunterladen, keine Anhänge oder Links aus unbekannten oder verdächtigen E-Mails öffnen und ihr Betriebssystem sowie ihre Anwendungen stets mit den neuesten Sicherheitspatches aktualisieren. Regelmäßige Systemscans, die Sicherung wichtiger Daten und Vorsicht bei der Installation kostenloser oder gebündelter Software können ebenfalls helfen, eine Infektion zu verhindern. Sich über gängige Social-Engineering-Taktiken zur Verbreitung von Trojanern zu informieren, ist eine der effektivsten Methoden, um nicht Opfer dieser Bedrohung zu werden.
Analysebericht
Allgemeine Information
| Nachname: | Trojan.Agent.DNA |
|---|---|
| Signaturstatus: | Hash Mismatch |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
9cc15853a120e8b984bef3aba27600cc
SHA1:
2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256:
830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
Dateigröße:
132.80 KB, 132800 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have resources
- File has exports table
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Digitale Signaturen
Digitale Signaturen
Dieser Abschnitt listet digitale Signaturen auf, die den Samples dieser Familie zugeordnet sind. Bei der Analyse und Überprüfung digitaler Signaturen ist es wichtig sicherzustellen, dass die ausstellende Zertifizierungsstelle eine bekannte und vertrauenswürdige Instanz ist und der Status der Signatur gültig ist. Malware wird häufig mit nicht vertrauenswürdigen, selbstsignierten digitalen Signaturen signiert (die von Malware-Autoren ohne Überprüfung leicht erstellt werden können). Malware kann auch mit legitimen Signaturen signiert sein, die jedoch ungültig sind, sowie mit Signaturen fragwürdiger Zertifizierungsstellen, die gefälschte oder irreführende Namen als „Signierer“ verwenden.| Unterzeichner | Wurzel | Status |
|---|---|---|
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
Dateieigenschaften
- dll
- x64
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 402 |
|---|---|
| Potenziell schädliche Blöcke: | 11 |
| Zugelassene Blocker: | 391 |
| Unbekannte Blöcke: | 0 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre
Ähnliche Familien
Ähnliche Familien
Dieser Abschnitt listet weitere Malware-Familien auf, die basierend auf der Analyse von EnigmaSoft Ähnlichkeiten mit dieser Familie aufweisen. Viele Malware-Familien werden aus denselben Malware-Toolkits erstellt und verwenden dieselben Pack- und Verschlüsselungstechniken, erweitern ihre Funktionalität jedoch auf einzigartige Weise. Ähnliche Familien können auch Quellcode, Attribute, Symbole, Unterkomponenten, kompromittierte und/oder ungültige digitale Signaturen sowie Netzwerkmerkmale gemeinsam haben. Forscher nutzen diese Ähnlichkeiten, um Dateiproben schnell und effektiv zu priorisieren und Regeln zur Malware-Erkennung zu erweitern.- Trojan.Agent.Gen.FDJ
- Trojan.Downloader.Gen.APZ
- Trojan.Downloader.Gen.AQO
- Trojan.Downloader.Gen.ARB
- Trojan.Kryptik.Gen.JWZ
Mehr anzeigen
- Trojan.ShellcodeRunner.Gen.YR
Windows-API-Nutzung
Windows-API-Nutzung
Dieser Abschnitt listet die von den Beispielen dieser Familie verwendeten Windows-API-Aufrufe auf. Die Analyse der Windows-API-Nutzung ist ein wertvolles Werkzeug zur Erkennung schädlicher Aktivitäten wie Keylogging, Rechteausweitung, Datenverschlüsselung, Datenexfiltration, Manipulation von Antivirensoftware und Netzwerkmanipulation.| Kategorie | API |
|---|---|
| Syscall Use |
Mehr anzeigen
|