Bedrohungsdatenbank Trojaner Trojan.Agent.Gen.FMT

Trojan.Agent.Gen.FMT

Trojan.Agent.Gen.FMT ist eine generische Bezeichnung für Trojaner. Da es sich um eine generische Bezeichnung handelt, erfasst sie typischerweise eine Reihe schädlicher Dateien mit ähnlichen Codemustern oder Verhaltensweisen und nicht nur eine einzelne, spezifische Malware. Detaillierte technische Informationen zu dieser speziellen Variante, wie etwa ihr genauer Ursprung, der Entwickler oder das genaue Entdeckungsdatum, sind nicht öffentlich dokumentiert. Die Klassifizierung als Trojaner bedeutet jedoch, dass er so konzipiert ist, dass er unbemerkt auf einem infizierten System arbeitet und ohne Zustimmung des Benutzers schädliche Aktionen ausführt.

Was diese Bedrohung bewirkt

Wie die meisten Trojaner ist auch Trojan.Agent.Gen.FMT so konzipiert, dass er sich als legitime oder harmlose Datei tarnt, um Benutzer und Sicherheitstools zu täuschen. Sobald Trojaner dieser Art auf einem System aktiv sind, versuchen sie üblicherweise Aktionen wie die folgenden auszuführen:

  • Herunterladen und Installieren zusätzlicher schädlicher Dateien oder Nutzlasten auf dem infizierten Gerät.
  • Systemeinstellungen oder Konfigurationsdateien werden so angepasst, dass die Änderungen erhalten bleiben und eine Löschung vermieden wird.
  • Das Sammeln sensibler Informationen, wie Anmeldedaten, Surfverhalten oder Systemdetails, und deren Übermittlung an einen von Angreifern kontrollierten Remote-Server.
  • Eine Hintertür wird geöffnet, die es Cyberkriminellen ermöglicht, aus der Ferne auf den kompromittierten Computer zuzugreifen oder ihn zu steuern.
  • Deaktivierung oder Beeinträchtigung von Sicherheitssoftware, um deren Erkennung und Entfernung zu verhindern.

Da generische Trojanererkennungen mehrere Varianten darstellen können, kann die genaue Kombination dieser Verhaltensweisen von einem infizierten Rechner zum anderen variieren.

Wie es sich üblicherweise ausbreitet

Trojaner dieser Kategorie gelangen typischerweise über gängige Infektionsmethoden auf Computer, darunter:

  • Bösartige E-Mail-Anhänge oder Links, die als Rechnungen, Quittungen oder andere scheinbar wichtige Dokumente getarnt sind.
  • Gefälschte Software-Updates oder gecrackte/piratierte Software, die von nicht vertrauenswürdigen Websites heruntergeladen wurde.
  • Gebündelte Installationsprogramme, die neben legitim aussehenden Gratisprogrammen auch unerwünschte oder schädliche Komponenten enthalten.
  • Kompromittierte oder bösartige Websites, die Drive-by-Downloads auslösen.
  • Infizierte Wechseldatenträger wie USB-Laufwerke.

Risiken für den Nutzer

Eine Infektion wie Trojan.Agent.Gen.FMT kann sowohl persönliche Daten als auch die Systemstabilität gefährden. Mögliche Folgen sind Identitätsdiebstahl, finanzielle Verluste durch gestohlene Bank- oder Kontodaten, weitere Malware-Infektionen, Leistungseinbußen und unbefugter Fernzugriff auf das Gerät. In manchen Fällen können infizierte Systeme auch Teil eines größeren Netzwerks werden, das ohne Wissen des Besitzers für weitere schädliche Aktivitäten genutzt wird.

Anzeichen einer Infektion

Nutzer sollten auf typische Warnzeichen einer Trojanerinfektion achten, wie zum Beispiel:

  • Unerwartete Verlangsamungen oder Abstürze.
  • Unbekannte Programme oder Prozesse, die im Hintergrund laufen.
  • Erhöhte Netzwerkaktivität oder Datennutzung ohne erkennbare Ursache.
  • Die Sicherheitssoftware ist deaktiviert oder kann nicht aktualisiert werden.
  • Ungewöhnliche Pop-ups, Weiterleitungen oder Änderungen der Browsereinstellungen.

Wie Sie sich schützen können

Um das Infektionsrisiko zu minimieren, sollten Nutzer ihr Betriebssystem und alle Software stets auf dem neuesten Stand halten, keine Programme oder Anhänge aus unbekannten oder nicht vertrauenswürdigen Quellen herunterladen, vorsichtig mit E-Mail-Links und -Anhängen umgehen und wichtige Dateien regelmäßig sichern. Die Verwendung seriöser Sicherheitssoftware und regelmäßige Systemscans helfen ebenfalls, Bedrohungen wie Trojan.Agent.Gen.FMT zu erkennen und zu entfernen, bevor sie größeren Schaden anrichten können.

Analysebericht

Allgemeine Information

Nachname: Trojan.Agent.Gen.FMT
Signaturstatus: No Signature

Bekannte Proben

MD5: e5a01504f0e286736111ffe685ce5965
SHA1: 5c5d912a501ede6da3ffd3dedb5a88564a6572b0
SHA256: 3972463DD46BE677E12F76B58A8C00FD5C00856522442360A1C91A6EE7A52C7D
Dateigröße: 158.72 KB, 158720 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dateieigenschaften

  • fptable
  • No Version Info
  • x64

Blockinformationen

Gesamtanzahl der Blöcke: 548
Potenziell schädliche Blöcke: 25
Zugelassene Blocker: 521
Unbekannte Blöcke: 2

Visuelle Karte

0 0 0 0 0 0 ? x x x x x x x x x x x x x x x x x x 0 x x x 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 2 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 x
0 – Wahrscheinlich sichere Blockierung
? – Unbekannter Block
x – Potenziell schädliche Sperre

Ähnliche Familien

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.KBQ
  • Trojan.Kryptik.Gen.KFZ

Geänderte Dateien

Datei Attribute
\device\namedpipe\gmdasllogger Generic Write,Read Attributes

Windows-API-Nutzung

Kategorie API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateToken
Mehr anzeigen
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation