Base de Datos de Amenazas Troyanos Agente troyano MSIL GDSK

Agente troyano MSIL GDSK

Por CagedTech en Troyanos
Publicado:
Última actualización:

Cuadro de Mando de Amenazas

Clasificación de popularidad: 24,641
Nivel de amenaza: 80 % (Elevado)
Computadoras infectadas: 2
Visto por primera vez: June 28, 2025
Ultima vez visto: September 25, 2026
SO(s) afectados: Windows

Trojan.MSIL.Agent.GDSK es un troyano que ataca equipos con sistema operativo Windows. Al igual que la mayoría de las amenazas de esta categoría, está desarrollado con el lenguaje intermedio de Microsoft (MSIL), lo que significa que se compila para el framework .NET, lo que le permite ser ligero, adaptable y fácilmente modificable por sus creadores. Esta amenaza se ha clasificado como una infección de alto riesgo, y los usuarios que la detecten deben tomarla en serio y actuar con rapidez para eliminarla.

¿Qué hace Trojan.MSIL.Agent.GDSK?

Una vez activo en un sistema, Trojan.MSIL.Agent.GDSK se instala silenciosamente en segundo plano sin mostrar señales evidentes al usuario. Los troyanos de esta familia generalmente operan con el objetivo de otorgar al atacante cierto nivel de acceso o control no autorizado sobre la máquina infectada. Dependiendo de cómo lo hayan configurado sus operadores, este tipo de amenaza puede utilizarse para recopilar información almacenada en el equipo, monitorizar la actividad del usuario, descargar e instalar componentes maliciosos adicionales o modificar la configuración del sistema sin permiso. Dado que los troyanos rara vez se limitan a una sola acción, un equipo infectado podría experimentar una combinación de estos comportamientos simultáneamente, a menudo sin ninguna indicación clara para el usuario.

Cómo suele llegar a los ordenadores

Los troyanos como este suelen propagarse mediante métodos engañosos, en lugar de autorreplicarse como un virus o un gusano. El método de infección más común consiste en archivos adjuntos de correo electrónico disfrazados de archivos legítimos, como documentos, imágenes o programas ejecutables. Los usuarios también pueden contraer este tipo de infección al descargar software de sitios web poco fiables, hacer clic en enlaces maliciosos o instalar software que incluye el troyano de forma encubierta. Dado que las extensiones de archivo y los iconos que utilizan los troyanos suelen estar disfrazados para parecer inofensivos, los usuarios pueden ser engañados y abrirlos sin darse cuenta del peligro.

Riesgos para el usuario

La presencia de Trojan.MSIL.Agent.GDSK en un sistema supone graves riesgos. Los troyanos de este tipo suelen obtener un control significativo sobre el ordenador infectado, lo que puede provocar el robo de contraseñas, la exposición de datos personales o financieros, la eliminación o corrupción de archivos y modificaciones no autorizadas de la configuración del sistema. En algunos casos, el malware también puede servir como punto de partida para otros ataques, permitiendo a los ciberdelincuentes instalar programas maliciosos adicionales o utilizar el equipo comprometido como parte de una red más amplia de dispositivos infectados.

Signos de infección

Dado que los troyanos están diseñados para operar de forma sigilosa, los signos de infección no siempre son evidentes. Sin embargo, los usuarios pueden notar ralentizaciones inusuales del sistema, fallos inesperados, procesos desconocidos ejecutándose en segundo plano, cambios en la configuración del navegador o del sistema que no hayan realizado, o actividad de red inusual. Las alertas del software de seguridad que señalan archivos sospechosos suelen ser el indicio más claro de que un sistema ha sido comprometido.

Cómo mantenerse protegido

Para reducir el riesgo de infección, los usuarios deben evitar abrir archivos adjuntos de correo electrónico o hacer clic en enlaces de remitentes desconocidos o inesperados, descargar software solo de fuentes oficiales y confiables, y mantener su sistema operativo y aplicaciones actualizados con los últimos parches de seguridad. Realizar copias de seguridad periódicas de archivos importantes, tener precaución con las descargas y usar herramientas de seguridad confiables para analizar el sistema también puede ayudar a detectar y eliminar amenazas como Trojan.MSIL.Agent.GDSK antes de que causen daños graves.

Reporte de análisis

Información general

Apellido: Trojan.MSIL.Agent.GDSK
Estado de la firma: No Signature

Muestras conocidas

MD5: 0815539e99c6af573e16cbc0ff402342
SHA1: 7917994c52fb898e865e1f93b64c67e350fe47e8
SHA256: 068008C26DD532A06E14394EC3A31917906C797582CA9D7C7BEDF41A12740B09
Tamaño del archivo: 1.63 MB, 1633280 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Información de la versión de Windows PE

Nombre Valor
Assembly Version 1.0.0.0
File Description Pastime
File Version 1.0.0.0
Internal Name Pastime.dll
Legal Copyright Copyright © 2022
Original Filename Pastime.dll
Product Name Pastime
Product Version 1.0.0.0

Características de archivo

  • .NET
  • dll
  • NewLateBinding
  • RijndaelManaged
  • x86

Información del bloque

Bloques totales: 46
Bloqueos potencialmente maliciosos: 2
Bloqueos permitidos: 44
Bloques desconocidos: 0

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • Occamy.B

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtFreeVirtualMemory
Mostrar más
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN