Agente troyano.MTGB
Trojan.Agent.MTGB es un nombre de detección que se utiliza para identificar un programa malicioso clasificado como troyano. A diferencia de los virus o gusanos, los troyanos como Trojan.Agent.MTGB no se autorreplican. En cambio, se basan en el engaño, disfrazándose de archivos legítimos o inofensivos para engañar a los usuarios o a las herramientas de seguridad y lograr que se ejecuten. Dado que los nombres de detección de la familia "Agent" suelen ser etiquetas genéricas que se aplican a una variedad de archivos maliciosos relacionados, las capacidades exactas de cualquier muestra específica detectada como Trojan.Agent.MTGB pueden variar, pero generalmente se engloba en la amplia y peligrosa categoría de troyanos de puerta trasera o de robo de datos.
Tabla de contenido
Qué hace Trojan.Agent.MTGB
Una vez activas en un sistema, las amenazas detectadas bajo nombres genéricos como Trojan.Agent suelen realizar diversas acciones dañinas en segundo plano sin el conocimiento ni el consentimiento del usuario. Estas acciones suelen incluir el establecimiento de una conexión con un servidor remoto controlado por ciberdelincuentes, lo que permite a los atacantes enviar comandos a la máquina infectada. El comportamiento típico de este tipo de troyano incluye la descarga e instalación de cargas útiles maliciosas adicionales, la recopilación de información del sistema, el registro de pulsaciones de teclas, el robo de credenciales guardadas, la modificación de la configuración del sistema y la desactivación del software de seguridad para evitar su detección y eliminación. Algunas variantes también pueden utilizar los recursos del equipo infectado para otros fines maliciosos, como participar en redes más amplias de máquinas comprometidas.
Cómo suele llegar a los ordenadores
Los troyanos como este suelen propagarse mediante engaños, en lugar de explotar vulnerabilidades directamente. Entre los métodos de infección más comunes se incluyen archivos adjuntos maliciosos en correos electrónicos disfrazados de facturas, recibos u otros documentos urgentes; descargas conjuntas de sitios web de software poco fiables o pirateados; actualizaciones de software falsas o instaladores de programas pirateados; y enlaces maliciosos compartidos a través de mensajes de spam o sitios web comprometidos. Dado que el troyano se basa en engañar al usuario para que lo ejecute, la precaución al navegar por internet es fundamental para su prevención.
Riesgos para el usuario
Una infección por un troyano de este tipo puede tener graves consecuencias. Entre los riesgos potenciales se incluyen el robo de información personal y financiera, el acceso no autorizado a cuentas en línea, la instalación de malware adicional como ransomware o spyware, la disminución del rendimiento del sistema y la pérdida de privacidad debido a la vigilancia constante de la actividad del usuario. En los casos más graves, los atacantes podrían controlar completamente el ordenador infectado de forma remota, poniendo en riesgo tanto los datos del usuario como la integridad de todo el sistema.
Signos de infección
Los troyanos están diseñados para operar silenciosamente, por lo que los signos de infección no siempre son evidentes. Sin embargo, los usuarios pueden notar ciertas señales de advertencia, entre ellas:
- Ralentizaciones o bloqueos inesperados, incluso al ejecutar pocos programas.
- Actividad inusual en la red o mayor uso de datos
- Procesos desconocidos que se ejecutan en el Administrador de tareas
- El software de seguridad está deshabilitado o no se puede actualizar.
- Ventanas emergentes inesperadas, redirecciones del navegador o nuevas barras de herramientas.
- Cambios no autorizados en la configuración del sistema o del navegador.
Cómo mantenerse protegido
Para reducir el riesgo de infección por Trojan.Agent.MTGB y amenazas similares, los usuarios deben evitar abrir archivos adjuntos de correo electrónico o hacer clic en enlaces de remitentes desconocidos o inesperados, descargar software solo de fuentes oficiales y confiables, mantener el sistema operativo y las aplicaciones instaladas actualizados con los últimos parches de seguridad y usar herramientas de seguridad confiables para analizar las descargas antes de ejecutarlas. Realizar copias de seguridad periódicas de los datos importantes también ayuda a minimizar los daños en caso de infección. Estar alerta ante comportamientos sospechosos y evitar el software pirateado o modificado reduce aún más la exposición a este tipo de amenazas.
Reporte de análisis
Información general
| Apellido: | Trojan.Agent.MTGB |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
60efd433a8415f00f4afc81d54547a3f
SHA1:
1a55c0194a2b3f409406537c63e98251297824a8
SHA256:
5FC793CC6C5EB028078B6C05E61C8EE764F02A5BAF1D7E89A2962F06FD65C718
Tamaño del archivo:
5.39 MB, 5386389 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostrar más
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Información de la versión de Windows PE
Información de la versión de Windows PE
Esta sección muestra los valores y atributos que se han configurado en la estructura de datos de información de versión de archivos de Windows para las muestras de esta familia. Para engañar a los usuarios, los ciberdelincuentes suelen añadir información de versión falsa que imita a software legítimo.| Nombre | Valor |
|---|---|
| Comments | Task relay helper for scheduled work. |
| Company Name | Copper Hill Apps |
| File Description | Device coordination utility |
| File Version | 2.0.75.3466 |
| Internal Name | Session Aid |
| Legal Copyright | Copyright (C) 2021-2024 Copper Hill Apps |
| Legal Trademarks | Proprietary. |
| Original Filename | Session Aid.exe |
| Private Build | 2.0.75 build 3466 |
| Product Name | Session Aid |
| Product Version | 2.0.75.3466 |
| Special Build | Release |
Características de archivo
- HighEntropy
- x86
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 1,084 |
|---|---|
| Bloqueos potencialmente maliciosos: | 103 |
| Bloqueos permitidos: | 981 |
| Bloques desconocidos: | 0 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- Agent.MTGB
Archivos modificados
Archivos modificados
Esta sección enumera los archivos que fueron creados, modificados, movidos o eliminados por muestras de esta familia. La actividad del sistema de archivos puede proporcionar información valiosa sobre cómo funciona el malware en el sistema operativo.| Archivo | Atributos |
|---|---|
| c:\users\user\appdata\local\microsoft\windows\settingsync\tgp5dg.exe | Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144 |
| c:\users\user\appdata\local\temp\mpwo-rtg.tmp | Generic Write,Read Attributes |
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
Ejecución de comandos de shell
Ejecución de comandos de shell
Esta sección enumera los comandos de la consola de Windows que ejecutan las muestras de esta familia. El malware suele utilizar los comandos de la consola de Windows con fines maliciosos, pudiendo emplearlos para elevar privilegios de seguridad, descargar y ejecutar otro malware, explotar vulnerabilidades, recopilar y extraer datos, y ocultar actividades maliciosas.
C:\Users\Mhhskwke\AppData\Local\Microsoft\Windows\SettingSync\tgp5dg.exe "C:\Users\Mhhskwke\AppData\Local\Microsoft\Windows\SettingSync\tgp5dg.exe"
|