Base de Datos de Amenazas Troyanos Agente Troyano Gen.FMT

Agente Troyano Gen.FMT

Trojan.Agent.Gen.FMT es un nombre de detección genérico que se utiliza para identificar amenazas de troyanos. Debido a su naturaleza genérica, suele abarcar una gama de archivos maliciosos con patrones de código o comportamientos similares, en lugar de un único malware específico. No se dispone de documentación técnica detallada sobre esta variante en particular, como su origen exacto, desarrollador o fecha precisa de descubrimiento, pero su clasificación como troyano implica que está diseñado para operar silenciosamente en un sistema infectado, realizando acciones dañinas sin el consentimiento del usuario.

¿Qué hace esta amenaza?

Al igual que la mayoría de las amenazas de la categoría de troyanos, Trojan.Agent.Gen.FMT está diseñado para disfrazarse como un archivo legítimo o inofensivo con el fin de engañar a los usuarios y a las herramientas de seguridad. Una vez activos en un sistema, los troyanos de este tipo suelen intentar realizar acciones como:

  • Descarga e instalación de archivos o cargas útiles maliciosas adicionales en el dispositivo infectado.
  • Modificar la configuración del sistema o los archivos de configuración para mantener la persistencia y evitar su eliminación.
  • Recopilar información confidencial, como credenciales de inicio de sesión, hábitos de navegación o detalles del sistema, y enviarla a un servidor remoto controlado por los atacantes.
  • Abrir una puerta trasera que permita a los ciberdelincuentes acceder o controlar de forma remota el ordenador comprometido.
  • Deshabilitar o interferir con el software de seguridad para evitar su detección y eliminación.

Dado que las detecciones genéricas de troyanos pueden representar múltiples variantes, la combinación exacta de estos comportamientos puede variar de una máquina infectada a otra.

Cómo se suele propagar

Los troyanos de esta categoría suelen llegar a los ordenadores mediante métodos de infección comunes, entre los que se incluyen:

  • Archivos adjuntos o enlaces maliciosos en correos electrónicos, disfrazados de facturas, recibos u otros documentos aparentemente importantes.
  • Actualizaciones de software falsas o software pirateado descargado de sitios web poco fiables.
  • Instaladores que incluyen componentes no deseados o maliciosos junto con programas gratuitos de apariencia legítima.
  • Sitios web comprometidos o maliciosos que provocan descargas automáticas.
  • Dispositivos de almacenamiento extraíbles infectados, como unidades USB.

Riesgos para el usuario

Una infección como Trojan.Agent.Gen.FMT puede poner en riesgo tanto los datos personales como la estabilidad del sistema. Entre las posibles consecuencias se incluyen el robo de identidad, pérdidas económicas por el robo de credenciales bancarias o de cuenta, nuevas infecciones de malware, la degradación del rendimiento del sistema y el acceso remoto no autorizado al dispositivo. En algunos casos, los sistemas infectados también pueden formar parte de una red más amplia utilizada para actividades maliciosas sin el conocimiento del propietario.

Signos de infección

Los usuarios deben estar atentos a las señales de advertencia comunes de una infección por troyanos, tales como:

  • Ralentizaciones o fallos inesperados.
  • Programas o procesos desconocidos que se ejecutan en segundo plano.
  • Aumento de la actividad de la red o del uso de datos sin explicación.
  • El software de seguridad está desactivado o no se puede actualizar.
  • Ventanas emergentes inusuales, redirecciones o cambios en la configuración del navegador.

Cómo mantenerse protegido

Para reducir el riesgo de infección, los usuarios deben mantener actualizados su sistema operativo y todo el software, evitar descargar programas o archivos adjuntos de fuentes desconocidas o no confiables, tener precaución con los enlaces y archivos adjuntos de correo electrónico y realizar copias de seguridad periódicas de los archivos importantes. El uso de software de seguridad de buena reputación y la realización de análisis periódicos del sistema también pueden ayudar a detectar y eliminar amenazas como Trojan.Agent.Gen.FMT antes de que causen daños significativos.

Reporte de análisis

Información general

Apellido: Trojan.Agent.Gen.FMT
Estado de la firma: No Signature

Muestras conocidas

MD5: e5a01504f0e286736111ffe685ce5965
SHA1: 5c5d912a501ede6da3ffd3dedb5a88564a6572b0
SHA256: 3972463DD46BE677E12F76B58A8C00FD5C00856522442360A1C91A6EE7A52C7D
Tamaño del archivo: 158.72 KB, 158720 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Características de archivo

  • fptable
  • No Version Info
  • x64

Información del bloque

Bloques totales: 548
Bloqueos potencialmente maliciosos: 25
Bloqueos permitidos: 521
Bloques desconocidos: 2

Mapa visual

0 0 0 0 0 0 ? x x x x x x x x x x x x x x x x x x 0 x x x 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 2 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 x
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.KBQ
  • Trojan.Kryptik.Gen.KFZ

Archivos modificados

Archivo Atributos
\device\namedpipe\gmdasllogger Generic Write,Read Attributes

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateToken
Mostrar más
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation