Base de Datos de Amenazas Troyanos Agente troyano.MTGB

Agente troyano.MTGB

Trojan.Agent.MTGB es un nombre de detección que se utiliza para identificar un programa malicioso clasificado como troyano. A diferencia de los virus o gusanos, los troyanos como Trojan.Agent.MTGB no se autorreplican. En cambio, se basan en el engaño, disfrazándose de archivos legítimos o inofensivos para engañar a los usuarios o a las herramientas de seguridad y lograr que se ejecuten. Dado que los nombres de detección de la familia "Agent" suelen ser etiquetas genéricas que se aplican a una variedad de archivos maliciosos relacionados, las capacidades exactas de cualquier muestra específica detectada como Trojan.Agent.MTGB pueden variar, pero generalmente se engloba en la amplia y peligrosa categoría de troyanos de puerta trasera o de robo de datos.

Qué hace Trojan.Agent.MTGB

Una vez activas en un sistema, las amenazas detectadas bajo nombres genéricos como Trojan.Agent suelen realizar diversas acciones dañinas en segundo plano sin el conocimiento ni el consentimiento del usuario. Estas acciones suelen incluir el establecimiento de una conexión con un servidor remoto controlado por ciberdelincuentes, lo que permite a los atacantes enviar comandos a la máquina infectada. El comportamiento típico de este tipo de troyano incluye la descarga e instalación de cargas útiles maliciosas adicionales, la recopilación de información del sistema, el registro de pulsaciones de teclas, el robo de credenciales guardadas, la modificación de la configuración del sistema y la desactivación del software de seguridad para evitar su detección y eliminación. Algunas variantes también pueden utilizar los recursos del equipo infectado para otros fines maliciosos, como participar en redes más amplias de máquinas comprometidas.

Cómo suele llegar a los ordenadores

Los troyanos como este suelen propagarse mediante engaños, en lugar de explotar vulnerabilidades directamente. Entre los métodos de infección más comunes se incluyen archivos adjuntos maliciosos en correos electrónicos disfrazados de facturas, recibos u otros documentos urgentes; descargas conjuntas de sitios web de software poco fiables o pirateados; actualizaciones de software falsas o instaladores de programas pirateados; y enlaces maliciosos compartidos a través de mensajes de spam o sitios web comprometidos. Dado que el troyano se basa en engañar al usuario para que lo ejecute, la precaución al navegar por internet es fundamental para su prevención.

Riesgos para el usuario

Una infección por un troyano de este tipo puede tener graves consecuencias. Entre los riesgos potenciales se incluyen el robo de información personal y financiera, el acceso no autorizado a cuentas en línea, la instalación de malware adicional como ransomware o spyware, la disminución del rendimiento del sistema y la pérdida de privacidad debido a la vigilancia constante de la actividad del usuario. En los casos más graves, los atacantes podrían controlar completamente el ordenador infectado de forma remota, poniendo en riesgo tanto los datos del usuario como la integridad de todo el sistema.

Signos de infección

Los troyanos están diseñados para operar silenciosamente, por lo que los signos de infección no siempre son evidentes. Sin embargo, los usuarios pueden notar ciertas señales de advertencia, entre ellas:

  • Ralentizaciones o bloqueos inesperados, incluso al ejecutar pocos programas.
  • Actividad inusual en la red o mayor uso de datos
  • Procesos desconocidos que se ejecutan en el Administrador de tareas
  • El software de seguridad está deshabilitado o no se puede actualizar.
  • Ventanas emergentes inesperadas, redirecciones del navegador o nuevas barras de herramientas.
  • Cambios no autorizados en la configuración del sistema o del navegador.

Cómo mantenerse protegido

Para reducir el riesgo de infección por Trojan.Agent.MTGB y amenazas similares, los usuarios deben evitar abrir archivos adjuntos de correo electrónico o hacer clic en enlaces de remitentes desconocidos o inesperados, descargar software solo de fuentes oficiales y confiables, mantener el sistema operativo y las aplicaciones instaladas actualizados con los últimos parches de seguridad y usar herramientas de seguridad confiables para analizar las descargas antes de ejecutarlas. Realizar copias de seguridad periódicas de los datos importantes también ayuda a minimizar los daños en caso de infección. Estar alerta ante comportamientos sospechosos y evitar el software pirateado o modificado reduce aún más la exposición a este tipo de amenazas.

Reporte de análisis

Información general

Apellido: Trojan.Agent.MTGB
Estado de la firma: No Signature

Muestras conocidas

MD5: 60efd433a8415f00f4afc81d54547a3f
SHA1: 1a55c0194a2b3f409406537c63e98251297824a8
SHA256: 5FC793CC6C5EB028078B6C05E61C8EE764F02A5BAF1D7E89A2962F06FD65C718
Tamaño del archivo: 5.39 MB, 5386389 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mostrar más
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Información de la versión de Windows PE

Nombre Valor
Comments Task relay helper for scheduled work.
Company Name Copper Hill Apps
File Description Device coordination utility
File Version 2.0.75.3466
Internal Name Session Aid
Legal Copyright Copyright (C) 2021-2024 Copper Hill Apps
Legal Trademarks Proprietary.
Original Filename Session Aid.exe
Private Build 2.0.75 build 3466
Product Name Session Aid
Product Version 2.0.75.3466
Special Build Release

Características de archivo

  • HighEntropy
  • x86

Información del bloque

Bloques totales: 1,084
Bloqueos potencialmente maliciosos: 103
Bloqueos permitidos: 981
Bloques desconocidos: 0

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x 0 0 x 0 x x x x x x x x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x 0 x x x x x x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • Agent.MTGB

Archivos modificados

Archivo Atributos
c:\users\user\appdata\local\microsoft\windows\settingsync\tgp5dg.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\local\temp\mpwo-rtg.tmp Generic Write,Read Attributes

Uso de la API de Windows

Categoría API
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess

Ejecución de comandos de shell

C:\Users\Mhhskwke\AppData\Local\Microsoft\Windows\SettingSync\tgp5dg.exe "C:\Users\Mhhskwke\AppData\Local\Microsoft\Windows\SettingSync\tgp5dg.exe"