Base de Datos de Amenazas Troyanos ADN del agente troyano

ADN del agente troyano

Trojan.Agent.DNA es un nombre de detección que se utiliza para identificar a un miembro de la amplia familia de malware troyano. Las amenazas clasificadas bajo la designación "Agent" suelen compartir características maliciosas comunes, pero pueden variar en su carga útil o propósito específico. Al igual que la mayoría de los troyanos, Trojan.Agent.DNA está diseñado para infiltrarse en un ordenador disfrazándose de algo legítimo o inofensivo, lo que dificulta que los usuarios reconozcan el peligro hasta que el daño ya se haya producido.

¿Qué hace Trojan.Agent.DNA?

Si bien el comportamiento exacto de cada muestra individual puede variar, las amenazas de esta categoría de detección suelen operar silenciosamente en segundo plano en un sistema infectado. En general, los troyanos de esta clase pueden utilizarse para llevar a cabo una o más de las siguientes acciones, lo cual es típico de este tipo de malware:

  • Descargar e instalar archivos o programas maliciosos adicionales en el dispositivo comprometido.
  • Recopilar información confidencial como credenciales de inicio de sesión, hábitos de navegación o datos del sistema.
  • Modificar la configuración del sistema o las configuraciones de seguridad para debilitar las defensas del ordenador.
  • Establecer una conexión con un servidor remoto que permita a los atacantes emitir comandos o extraer datos.
  • Crear accesos de puerta trasera que podrían ser explotados para ataques posteriores.

Dado que los troyanos no se autorreplican como los virus o los gusanos, Trojan.Agent.DNA se basa en engañar a los usuarios o explotar fallos de seguridad para infiltrarse en un sistema.

Cómo suele llegar a los ordenadores

Los troyanos como este suelen propagarse mediante métodos engañosos en lugar de ataques directos. Los vectores de infección típicos incluyen archivos adjuntos maliciosos en correos electrónicos, actualizaciones de software falsas, software pirateado o modificado, descargas conjuntas de sitios web poco fiables y enlaces incrustados en mensajes de phishing. Los usuarios pueden instalar el troyano sin darse cuenta, creyendo que están descargando un programa, documento o archivo multimedia legítimo.

Riesgos para el usuario

Una infección por Trojan.Agent.DNA puede exponer al usuario a diversos riesgos graves. Estos pueden incluir el robo de información personal o financiera, el acceso no autorizado al dispositivo, la disminución del rendimiento del sistema y la posible instalación de malware adicional, como ransomware, spyware o adware. En algunos casos, los sistemas comprometidos pueden formar parte de una red más amplia de máquinas infectadas controladas por los atacantes.

Signos de infección

Dado que los troyanos están diseñados para operar de forma discreta, los signos de infección no siempre son evidentes. Sin embargo, los usuarios pueden notar síntomas inusuales, como un rendimiento más lento del sistema, fallos inesperados, programas o procesos desconocidos ejecutándose en segundo plano, cambios en la configuración del navegador o del sistema sin permiso, mayor actividad de red o la desactivación inesperada de las herramientas de seguridad.

Cómo mantenerse protegido

Para reducir el riesgo de encontrarse con amenazas como Trojan.Agent.DNA, los usuarios deben evitar descargar software de fuentes no verificadas, abstenerse de abrir archivos adjuntos o enlaces de correos electrónicos desconocidos o sospechosos, y mantener su sistema operativo y aplicaciones actualizados con los últimos parches de seguridad. Realizar análisis periódicos del sistema, mantener copias de seguridad de los datos importantes y tener precaución al instalar software gratuito o incluido en paquetes también puede ayudar a prevenir la infección. Mantenerse informado sobre las tácticas comunes de ingeniería social utilizadas para distribuir troyanos es una de las formas más efectivas de evitar ser víctima de este tipo de amenaza.

Reporte de análisis

Información general

Apellido: Trojan.Agent.DNA
Estado de la firma: Hash Mismatch

Muestras conocidas

MD5: 9cc15853a120e8b984bef3aba27600cc
SHA1: 2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256: 830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
Tamaño del archivo: 132.80 KB, 132800 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File has exports table
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Firmas digitales

Firmante Raíz Estado
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch

Características de archivo

  • dll
  • x64

Información del bloque

Bloques totales: 402
Bloqueos potencialmente maliciosos: 11
Bloqueos permitidos: 391
Bloques desconocidos: 0

Mapa visual

x x x x x x x 0 x x x 0 0 0 0 0 x 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 2 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • Trojan.Agent.Gen.FDJ
  • Trojan.Downloader.Gen.APZ
  • Trojan.Downloader.Gen.AQO
  • Trojan.Downloader.Gen.ARB
  • Trojan.Kryptik.Gen.JWZ
Mostrar más
  • Trojan.ShellcodeRunner.Gen.YR

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtDuplicateToken
Mostrar más
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueryWnfStateNameInformation
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetSystemInformation
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtUpdateWnfStateData
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN