Base de Datos de Amenazas Troyanos Troyano.Descargador.Gen.ASQ

Troyano.Descargador.Gen.ASQ

Trojan.Downloader.Gen.ASQ es un nombre de detección genérico que utilizan los escáneres de seguridad para identificar un tipo de programa troyano clasificado como descargador. Los programas incluidos en esta detección no están diseñados para causar daños directamente; su propósito principal es conectarse secretamente a servidores remotos y descargar archivos maliciosos adicionales en un equipo infectado. Dado que no se dispone de detalles técnicos específicos sobre esta variante en particular, la información que se presenta a continuación refleja el comportamiento típico de los descargadores troyanos como categoría, en lugar de datos confirmados sobre esta amenaza específica.

¿Qué hace esta amenaza?

Al igual que otros troyanos descargadores, Trojan.Downloader.Gen.ASQ suele operar silenciosamente en segundo plano una vez que se activa en un sistema. Su función principal es establecer una conexión con una ubicación remota controlada por ciberdelincuentes y descargar otros programas dañinos, que pueden incluir spyware, ransomware, adware o troyanos adicionales. Algunos descargadores también pueden modificar la configuración del sistema, crear nuevos archivos o intentar mantener la persistencia para seguir ejecutándose incluso después de reiniciar el equipo. Dado que el objetivo final de la carga útil descargada puede variar, el impacto general de una infección puede oscilar entre molestias relativamente menores y la pérdida grave de datos o el compromiso del sistema.

Cómo suele llegar a los ordenadores

Los troyanos descargables como este suelen propagarse mediante métodos engañosos en lugar de explotar vulnerabilidades llamativas. Las rutas de infección típicas incluyen:

  • Archivos adjuntos o enlaces en correos electrónicos no deseados y mensajes de phishing disfrazados de facturas, avisos de envío u otros documentos de apariencia legítima.
  • Paquetes de instaladores para software gratuito o pirateado, cracks y generadores de claves.
  • Actualizaciones de software falsas o alertas emergentes que instan a los usuarios a descargar un componente de programa "faltante".
  • Sitios web maliciosos o comprometidos que activan descargas automáticas.
  • Redes de intercambio de archivos entre pares y portales de descarga no oficiales

Dado que los troyanos se basan en engañar al usuario en lugar de autorreplicarse, los hábitos de descarga descuidados suelen ser el factor principal que les permite infiltrarse en un sistema.

Riesgos para el usuario

El mayor peligro de un troyano de descarga reside en lo que conlleva. Una vez conectado a su servidor remoto, puede instalar malware adicional sin que el usuario tenga que hacer nada, lo que significa que la infección visible puede multiplicarse rápidamente y generar varios problemas distintos. Entre los riesgos potenciales se incluyen el robo de información personal o financiera, la disminución del rendimiento del sistema, publicidad no deseada, el acceso remoto no autorizado y la exposición a ransomware u otras cargas útiles destructivas. Aunque el programa de descarga parezca inofensivo, los programas que instala posteriormente pueden ser mucho más dañinos.

Signos de infección

Los programas descargables troyanos están diseñados para evitar ser detectados, por lo que los signos de infección suelen ser sutiles. Los usuarios pueden notar ralentizaciones inexplicables, mayor actividad de red incluso en reposo, procesos desconocidos ejecutándose en el administrador de tareas, nuevos programas o barras de herramientas del navegador que no se instalaron intencionadamente, desactivación inesperada del software de seguridad o ventanas emergentes y redirecciones frecuentes. Una caída repentina en el rendimiento del sistema, junto con cualquiera de estos síntomas, puede indicar la presencia de un programa descargable o del malware adicional que instaló.

Cómo mantenerse protegido

Reducir el riesgo de infección comienza con hábitos en línea prudentes: evite abrir archivos adjuntos o hacer clic en enlaces de correos electrónicos desconocidos o inesperados, descargue software solo de fuentes oficiales o confiables y manténgase alejado de aplicaciones pirateadas y herramientas de cracking. Mantener actualizados el sistema operativo y las aplicaciones instaladas ayuda a cerrar las brechas de seguridad que el malware puede aprovechar. Ejecutar software de seguridad confiable y actualizado, y realizar análisis periódicos del sistema, puede ayudar a detectar y eliminar amenazas como esta antes de que tengan la oportunidad de descargar cargas maliciosas adicionales. Hacer copias de seguridad periódicas de los archivos importantes también limita los daños si un dispositivo se infecta.

Reporte de análisis

Información general

Apellido: Trojan.Downloader.Gen.ASQ
Estado de la firma: Hash Mismatch

Muestras conocidas

MD5: 8cffb79773e500d47b542ddccc57d9b0
SHA1: ad4bbb54033b72d3177bc91e31e09d82d27bdd32
SHA256: CDB4973C96B5EFD058D75146D73ADC935F2574587061FA7FA8411BF353288D84
Tamaño del archivo: 163.46 KB, 163464 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Información de la versión de Windows PE

Nombre Valor
Company Name Microsoft Corporation
File Description Microsoft® C/C++ OpenMP Runtime
File Version 14.44.35112.1
Internal Name VCOMP140.DLL
Legal Copyright © Microsoft Corporation. All rights reserved.
Original Filename VCOMP140.DLL
Product Name Microsoft® Visual Studio®
Product Version 14.44.35112.1

Firmas digitales

Firmante Raíz Estado
Microsoft Corporation Microsoft Code Signing PCA 2011 Hash Mismatch
Microsoft Windows Software Compatibility Publisher Microsoft Windows Third Party Component CA 2013 Hash Mismatch

Características de archivo

  • dll
  • x86

Información del bloque

Bloques totales: 696
Bloqueos potencialmente maliciosos: 9
Bloqueos permitidos: 687
Bloques desconocidos: 0

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 2 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 2 0 2 1 0 1 0 1 1 0 0 0 1 3 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • Rugmi.XD
  • Trojan.Downloader.Gen.ASQ

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Mostrar más
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Ejecución de comandos de shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\ad4bbb54033b72d3177bc91e31e09d82d27bdd32_0000163464.,LiQMAxHB