Agente troyano MSIL GDSK
Cuadro de Mando de Amenazas
Cuadro de mando de amenazas EnigmaSoft
EnigmaSoft Threat Scorecards son informes de evaluación de diferentes amenazas de malware que nuestro equipo de investigación ha recopilado y analizado. Los cuadros de mando de amenazas de EnigmaSoft evalúan y clasifican las amenazas utilizando varias métricas que incluyen factores de riesgo reales y potenciales, tendencias, frecuencia, prevalencia y persistencia. Los cuadros de mando de amenazas de EnigmaSoft se actualizan regularmente en función de nuestros datos y métricas de investigación y son útiles para una amplia gama de usuarios de computadoras, desde usuarios finales que buscan soluciones para eliminar malware de sus sistemas hasta expertos en seguridad que analizan amenazas.
EnigmaSoft Threat Scorecards muestra una variedad de información útil, que incluye:
Clasificación de popularidad: La posición que ocupa una amenaza específica en la base de datos de amenazas de EnigmaSoft.
Nivel de severidad: El nivel de severidad determinado de un objeto, representado numéricamente, basado en nuestro proceso de modelado de riesgo e investigación, como se explica en nuestros Criterios de evaluación de amenazas .
Computadoras infectadas: la cantidad de casos confirmados y sospechosos de una amenaza particular detectada en computadoras infectadas según lo informado por SpyHunter.
Consulte también Criterios de evaluación de amenazas .
| Clasificación de popularidad: | 24,641 |
| Nivel de amenaza: | 80 % (Elevado) |
| Computadoras infectadas: | 2 |
| Visto por primera vez: | June 28, 2025 |
| Ultima vez visto: | September 25, 2026 |
| SO(s) afectados: | Windows |
Trojan.MSIL.Agent.GDSK es un troyano que ataca equipos con sistema operativo Windows. Al igual que la mayoría de las amenazas de esta categoría, está desarrollado con el lenguaje intermedio de Microsoft (MSIL), lo que significa que se compila para el framework .NET, lo que le permite ser ligero, adaptable y fácilmente modificable por sus creadores. Esta amenaza se ha clasificado como una infección de alto riesgo, y los usuarios que la detecten deben tomarla en serio y actuar con rapidez para eliminarla.
Tabla de contenido
¿Qué hace Trojan.MSIL.Agent.GDSK?
Una vez activo en un sistema, Trojan.MSIL.Agent.GDSK se instala silenciosamente en segundo plano sin mostrar señales evidentes al usuario. Los troyanos de esta familia generalmente operan con el objetivo de otorgar al atacante cierto nivel de acceso o control no autorizado sobre la máquina infectada. Dependiendo de cómo lo hayan configurado sus operadores, este tipo de amenaza puede utilizarse para recopilar información almacenada en el equipo, monitorizar la actividad del usuario, descargar e instalar componentes maliciosos adicionales o modificar la configuración del sistema sin permiso. Dado que los troyanos rara vez se limitan a una sola acción, un equipo infectado podría experimentar una combinación de estos comportamientos simultáneamente, a menudo sin ninguna indicación clara para el usuario.
Cómo suele llegar a los ordenadores
Los troyanos como este suelen propagarse mediante métodos engañosos, en lugar de autorreplicarse como un virus o un gusano. El método de infección más común consiste en archivos adjuntos de correo electrónico disfrazados de archivos legítimos, como documentos, imágenes o programas ejecutables. Los usuarios también pueden contraer este tipo de infección al descargar software de sitios web poco fiables, hacer clic en enlaces maliciosos o instalar software que incluye el troyano de forma encubierta. Dado que las extensiones de archivo y los iconos que utilizan los troyanos suelen estar disfrazados para parecer inofensivos, los usuarios pueden ser engañados y abrirlos sin darse cuenta del peligro.
Riesgos para el usuario
La presencia de Trojan.MSIL.Agent.GDSK en un sistema supone graves riesgos. Los troyanos de este tipo suelen obtener un control significativo sobre el ordenador infectado, lo que puede provocar el robo de contraseñas, la exposición de datos personales o financieros, la eliminación o corrupción de archivos y modificaciones no autorizadas de la configuración del sistema. En algunos casos, el malware también puede servir como punto de partida para otros ataques, permitiendo a los ciberdelincuentes instalar programas maliciosos adicionales o utilizar el equipo comprometido como parte de una red más amplia de dispositivos infectados.
Signos de infección
Dado que los troyanos están diseñados para operar de forma sigilosa, los signos de infección no siempre son evidentes. Sin embargo, los usuarios pueden notar ralentizaciones inusuales del sistema, fallos inesperados, procesos desconocidos ejecutándose en segundo plano, cambios en la configuración del navegador o del sistema que no hayan realizado, o actividad de red inusual. Las alertas del software de seguridad que señalan archivos sospechosos suelen ser el indicio más claro de que un sistema ha sido comprometido.
Cómo mantenerse protegido
Para reducir el riesgo de infección, los usuarios deben evitar abrir archivos adjuntos de correo electrónico o hacer clic en enlaces de remitentes desconocidos o inesperados, descargar software solo de fuentes oficiales y confiables, y mantener su sistema operativo y aplicaciones actualizados con los últimos parches de seguridad. Realizar copias de seguridad periódicas de archivos importantes, tener precaución con las descargas y usar herramientas de seguridad confiables para analizar el sistema también puede ayudar a detectar y eliminar amenazas como Trojan.MSIL.Agent.GDSK antes de que causen daños graves.
Reporte de análisis
Información general
| Apellido: | Trojan.MSIL.Agent.GDSK |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
0815539e99c6af573e16cbc0ff402342
SHA1:
7917994c52fb898e865e1f93b64c67e350fe47e8
SHA256:
068008C26DD532A06E14394EC3A31917906C797582CA9D7C7BEDF41A12740B09
Tamaño del archivo:
1.63 MB, 1633280 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is .NET application
- File is 32-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
- File is either console or GUI application
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Información de la versión de Windows PE
Información de la versión de Windows PE
Esta sección muestra los valores y atributos que se han configurado en la estructura de datos de información de versión de archivos de Windows para las muestras de esta familia. Para engañar a los usuarios, los ciberdelincuentes suelen añadir información de versión falsa que imita a software legítimo.| Nombre | Valor |
|---|---|
| Assembly Version | 1.0.0.0 |
| File Description | Pastime |
| File Version | 1.0.0.0 |
| Internal Name | Pastime.dll |
| Legal Copyright | Copyright © 2022 |
| Original Filename | Pastime.dll |
| Product Name | Pastime |
| Product Version | 1.0.0.0 |
Características de archivo
- .NET
- dll
- NewLateBinding
- RijndaelManaged
- x86
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 46 |
|---|---|
| Bloqueos potencialmente maliciosos: | 2 |
| Bloqueos permitidos: | 44 |
| Bloques desconocidos: | 0 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- Occamy.B
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
Mostrar más
|