Puerta trasera.Orcus.RA
Cuadro de Mando de Amenazas
Cuadro de mando de amenazas EnigmaSoft
EnigmaSoft Threat Scorecards son informes de evaluación de diferentes amenazas de malware que nuestro equipo de investigación ha recopilado y analizado. Los cuadros de mando de amenazas de EnigmaSoft evalúan y clasifican las amenazas utilizando varias métricas que incluyen factores de riesgo reales y potenciales, tendencias, frecuencia, prevalencia y persistencia. Los cuadros de mando de amenazas de EnigmaSoft se actualizan regularmente en función de nuestros datos y métricas de investigación y son útiles para una amplia gama de usuarios de computadoras, desde usuarios finales que buscan soluciones para eliminar malware de sus sistemas hasta expertos en seguridad que analizan amenazas.
EnigmaSoft Threat Scorecards muestra una variedad de información útil, que incluye:
Clasificación de popularidad: La posición que ocupa una amenaza específica en la base de datos de amenazas de EnigmaSoft.
Nivel de severidad: El nivel de severidad determinado de un objeto, representado numéricamente, basado en nuestro proceso de modelado de riesgo e investigación, como se explica en nuestros Criterios de evaluación de amenazas .
Computadoras infectadas: la cantidad de casos confirmados y sospechosos de una amenaza particular detectada en computadoras infectadas según lo informado por SpyHunter.
Consulte también Criterios de evaluación de amenazas .
| Clasificación de popularidad: | 26,433 |
| Nivel de amenaza: | 60 % (Medio) |
| Computadoras infectadas: | 2 |
| Visto por primera vez: | July 22, 2026 |
| Ultima vez visto: | October 4, 2026 |
| SO(s) afectados: | Windows |
Backdoor.Orcus.RA es una amenaza de tipo puerta trasera diseñada para otorgar a los atacantes acceso remoto encubierto y no autorizado a un equipo Windows infectado. Al igual que otras amenazas de este tipo, opera silenciosamente en segundo plano, permitiendo a un operador remoto controlar el equipo, monitorizar al usuario y manipular datos sin el conocimiento ni el consentimiento de la víctima. Su presencia supone un grave riesgo tanto para la privacidad personal como para la seguridad del sistema.
Tabla de contenido
¿Qué hace Backdoor.Orcus.RA?
Una vez activa en un sistema, Backdoor.Orcus.RA establece un canal de comunicación oculto entre el ordenador infectado y un atacante remoto. A través de esta conexión, los ciberdelincuentes suelen poder enviar comandos al equipo comprometido, lo que les permite explorar y transferir archivos, instalar software malicioso adicional, capturar capturas de pantalla, registrar las pulsaciones del teclado o monitorizar la actividad del usuario en tiempo real. Muchas puertas traseras de este tipo también son capaces de modificar la configuración del sistema, desactivar las funciones de seguridad y mantener la persistencia, de modo que el programa malicioso continúa ejecutándose incluso después de reiniciar el ordenador.
Dado que las puertas traseras están diseñadas para pasar desapercibidas, Backdoor.Orcus.RA está diseñada para evitar ser detectada integrándose con los procesos legítimos del sistema, ocultando sus archivos y limitando cualquier síntoma visible que pueda alertar al usuario de su presencia.
Cómo suele llegar a los ordenadores
Las amenazas de puerta trasera como esta rara vez son instaladas directamente por la víctima. En cambio, suelen distribuirse mediante métodos engañosos, como archivos adjuntos de correo electrónico maliciosos, descargas de software empaquetadas, aplicaciones pirateadas o modificadas, actualizaciones de software falsas o enlaces a sitios web comprometidos. En muchos casos, la puerta trasera se instala en el sistema mediante otro malware, como un troyano, un gusano o un programa de descarga malicioso, que primero accede al ordenador y luego instala silenciosamente el componente de la puerta trasera. Los usuarios que descargan software de fuentes no oficiales o hacen clic en enlaces y archivos adjuntos no solicitados corren un mayor riesgo de sufrir este tipo de infección.
Riesgos para el usuario
La presencia de Backdoor.Orcus.RA en un ordenador puede tener graves consecuencias. Dado que el atacante obtiene el control remoto del equipo, información confidencial como contraseñas, datos bancarios, archivos personales e historial de navegación puede ser robada o expuesta. La puerta trasera también puede utilizarse como punto de partida para otros ataques, incluyendo la instalación de malware adicional, la participación en botnets o el despliegue de ransomware. En algunos casos, el sistema comprometido puede utilizarse para atacar otros ordenadores o redes, convirtiendo a la víctima en participante involuntario de operaciones ciberdelictivas de mayor envergadura.
Signos de infección
Dado que las puertas traseras están diseñadas para operar de forma encubierta, las infecciones pueden ser difíciles de detectar. Sin embargo, los usuarios pueden observar señales de alerta como actividad inusual en la red, ralentizaciones inexplicables en el rendimiento del sistema, programas que se abren o cierran sin la intervención del usuario, procesos desconocidos que se ejecutan en segundo plano, la desactivación inesperada del software de seguridad o un mayor consumo de datos. Cualquiera de estos síntomas, especialmente en combinación, puede indicar la presencia de una amenaza oculta como Backdoor.Orcus.RA.
Cómo mantenerse protegido
Para reducir el riesgo de infecciones por puertas traseras, los usuarios deben evitar descargar software de fuentes no confiables o no oficiales, abstenerse de abrir archivos adjuntos o enlaces de remitentes desconocidos y mantener su sistema operativo y aplicaciones instaladas actualizados con los últimos parches de seguridad. Utilizar herramientas antimalware de buena reputación para escanear el sistema periódicamente, activar los cortafuegos y tener precaución al navegar por sitios web desconocidos también puede ayudar a prevenir que puertas traseras como Backdoor.Orcus.RA se instalen en un ordenador.
Reporte de análisis
Información general
| Apellido: | Backdoor.Orcus.RA |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
f5620301a852f67580b5619de61b22c3
SHA1:
b8fdbe22dc5469e8fb3ade4e67a1b6f868085f83
SHA256:
3607E07B19E169EA6DBAAEA3EB94081DDE52EE81ABBA98D6C33F2648506F9341
Tamaño del archivo:
197.63 KB, 197632 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is .NET application
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Iconos de archivo
Iconos de archivo
Esta sección muestra los recursos de iconos encontrados en muestras de la misma familia. El malware suele replicar iconos comúnmente asociados con software legítimo para engañar a los usuarios y hacerles creer que el malware es seguro.Información de la versión de Windows PE
Información de la versión de Windows PE
Esta sección muestra los valores y atributos que se han configurado en la estructura de datos de información de versión de archivos de Windows para las muestras de esta familia. Para engañar a los usuarios, los ciberdelincuentes suelen añadir información de versión falsa que imita a software legítimo.| Nombre | Valor |
|---|---|
| Assembly Version | 0.0.0.0 |
| File Version | 0.0.0.0 |
| Internal Name | Yoga Shooting Beta.exe |
| Original Filename | Yoga Shooting Beta.exe |
| Product Version | 0.0.0.0 |
Características de archivo
- .NET
- HighEntropy
- x64
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 233 |
|---|---|
| Bloqueos potencialmente maliciosos: | 7 |
| Bloqueos permitidos: | 45 |
| Bloques desconocidos: | 181 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
Mostrar más
|
| User Data Access |
|
| Anti Debug |
|