ADN del agente troyano
Trojan.Agent.DNA es un nombre de detección que se utiliza para identificar a un miembro de la amplia familia de malware troyano. Las amenazas clasificadas bajo la designación "Agent" suelen compartir características maliciosas comunes, pero pueden variar en su carga útil o propósito específico. Al igual que la mayoría de los troyanos, Trojan.Agent.DNA está diseñado para infiltrarse en un ordenador disfrazándose de algo legítimo o inofensivo, lo que dificulta que los usuarios reconozcan el peligro hasta que el daño ya se haya producido.
Tabla de contenido
¿Qué hace Trojan.Agent.DNA?
Si bien el comportamiento exacto de cada muestra individual puede variar, las amenazas de esta categoría de detección suelen operar silenciosamente en segundo plano en un sistema infectado. En general, los troyanos de esta clase pueden utilizarse para llevar a cabo una o más de las siguientes acciones, lo cual es típico de este tipo de malware:
- Descargar e instalar archivos o programas maliciosos adicionales en el dispositivo comprometido.
- Recopilar información confidencial como credenciales de inicio de sesión, hábitos de navegación o datos del sistema.
- Modificar la configuración del sistema o las configuraciones de seguridad para debilitar las defensas del ordenador.
- Establecer una conexión con un servidor remoto que permita a los atacantes emitir comandos o extraer datos.
- Crear accesos de puerta trasera que podrían ser explotados para ataques posteriores.
Dado que los troyanos no se autorreplican como los virus o los gusanos, Trojan.Agent.DNA se basa en engañar a los usuarios o explotar fallos de seguridad para infiltrarse en un sistema.
Cómo suele llegar a los ordenadores
Los troyanos como este suelen propagarse mediante métodos engañosos en lugar de ataques directos. Los vectores de infección típicos incluyen archivos adjuntos maliciosos en correos electrónicos, actualizaciones de software falsas, software pirateado o modificado, descargas conjuntas de sitios web poco fiables y enlaces incrustados en mensajes de phishing. Los usuarios pueden instalar el troyano sin darse cuenta, creyendo que están descargando un programa, documento o archivo multimedia legítimo.
Riesgos para el usuario
Una infección por Trojan.Agent.DNA puede exponer al usuario a diversos riesgos graves. Estos pueden incluir el robo de información personal o financiera, el acceso no autorizado al dispositivo, la disminución del rendimiento del sistema y la posible instalación de malware adicional, como ransomware, spyware o adware. En algunos casos, los sistemas comprometidos pueden formar parte de una red más amplia de máquinas infectadas controladas por los atacantes.
Signos de infección
Dado que los troyanos están diseñados para operar de forma discreta, los signos de infección no siempre son evidentes. Sin embargo, los usuarios pueden notar síntomas inusuales, como un rendimiento más lento del sistema, fallos inesperados, programas o procesos desconocidos ejecutándose en segundo plano, cambios en la configuración del navegador o del sistema sin permiso, mayor actividad de red o la desactivación inesperada de las herramientas de seguridad.
Cómo mantenerse protegido
Para reducir el riesgo de encontrarse con amenazas como Trojan.Agent.DNA, los usuarios deben evitar descargar software de fuentes no verificadas, abstenerse de abrir archivos adjuntos o enlaces de correos electrónicos desconocidos o sospechosos, y mantener su sistema operativo y aplicaciones actualizados con los últimos parches de seguridad. Realizar análisis periódicos del sistema, mantener copias de seguridad de los datos importantes y tener precaución al instalar software gratuito o incluido en paquetes también puede ayudar a prevenir la infección. Mantenerse informado sobre las tácticas comunes de ingeniería social utilizadas para distribuir troyanos es una de las formas más efectivas de evitar ser víctima de este tipo de amenaza.
Reporte de análisis
Información general
| Apellido: | Trojan.Agent.DNA |
|---|---|
| Estado de la firma: | Hash Mismatch |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
9cc15853a120e8b984bef3aba27600cc
SHA1:
2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256:
830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
Tamaño del archivo:
132.80 KB, 132800 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have resources
- File has exports table
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Firmas digitales
Firmas digitales
Esta sección enumera las firmas digitales adjuntas a las muestras de esta familia. Al analizar y verificar las firmas digitales, es importante confirmar que la autoridad raíz de la firma sea una entidad reconocida y confiable, y que su estado sea válido. El malware suele firmarse con firmas digitales autofirmadas no confiables (que un autor de malware puede crear fácilmente sin verificación). También puede firmarse con firmas legítimas con un estado inválido, o con firmas de autoridades raíz dudosas con nombres de firmantes falsos o engañosos.| Firmante | Raíz | Estado |
|---|---|---|
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
Características de archivo
- dll
- x64
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 402 |
|---|---|
| Bloqueos potencialmente maliciosos: | 11 |
| Bloqueos permitidos: | 391 |
| Bloques desconocidos: | 0 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- Trojan.Agent.Gen.FDJ
- Trojan.Downloader.Gen.APZ
- Trojan.Downloader.Gen.AQO
- Trojan.Downloader.Gen.ARB
- Trojan.Kryptik.Gen.JWZ
Mostrar más
- Trojan.ShellcodeRunner.Gen.YR
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
Mostrar más
|