Base de Datos de Amenazas Troyanos Troyano.Descargador.Gen.AUR

Troyano.Descargador.Gen.AUR

Trojan.Downloader.Gen.AUR es un nombre de detección genérico que se utiliza para identificar un tipo de troyano descargador detectado por herramientas de seguridad en un sistema. Debido a su clasificación genérica, puede representar una familia de amenazas relacionadas en lugar de un único malware específico. Independientemente de la variante exacta, su objetivo principal es el mismo que el de otros troyanos descargadores: instalar software malicioso adicional en un ordenador infectado sin el conocimiento ni el consentimiento del usuario.

¿Qué hace esta amenaza?

Como es habitual en los troyanos descargadores, Trojan.Downloader.Gen.AUR no está diseñado para causar daños por sí mismo. En cambio, actúa como un mecanismo de distribución. Una vez activo en un sistema, suele intentar contactar con un servidor remoto controlado por ciberdelincuentes y descargar más software malicioso. Estas infecciones secundarias pueden incluir spyware, ransomware, adware, troyanos bancarios u otros tipos de malware, según los objetivos de los atacantes.

Los troyanos descargables como este suelen operar silenciosamente en segundo plano, evitando síntomas evidentes para poder seguir descargando e instalando amenazas adicionales el mayor tiempo posible. También pueden intentar modificar la configuración del sistema, crear nuevos archivos o establecer mecanismos de persistencia para seguir ejecutándose incluso después de reiniciar el equipo.

Cómo suele llegar a los ordenadores

Los troyanos descargables suelen propagarse mediante métodos engañosos o indirectos, en lugar de explotar únicamente fallos técnicos. Las vías de infección más comunes para este tipo de amenaza generalmente incluyen:

  • Archivos adjuntos o enlaces de correo electrónico maliciosos disfrazados de facturas, avisos de envío u otros documentos de apariencia legítima.
  • Instaladores incluidos con software gratuito o pirateado descargado de sitios web poco fiables.
  • Actualizaciones de software falsas o versiones pirateadas de programas populares.
  • Sitios web comprometidos o maliciosos que activan descargas automáticas.
  • Unidades extraíbles infectadas, como memorias USB.

Dado que estos métodos de distribución dependen en gran medida de engañar al usuario para que realice alguna acción, como abrir un archivo o hacer clic en un enlace, un comportamiento cuidadoso en línea desempeña un papel fundamental para evitar infecciones de este tipo.

Riesgos para el usuario

El principal peligro de un descargador troyano reside en lo que introduce posteriormente en el sistema. Dado que la función de Trojan.Downloader.Gen.AUR es descargar otro malware, un ordenador infectado podría acabar albergando amenazas que roban información personal y financiera, cifran archivos para pedir rescate, secuestran el navegador o convierten el equipo en parte de una botnet utilizada para realizar ataques adicionales. Como consecuencia, los usuarios también pueden experimentar un rendimiento deficiente del sistema, actividad de red inesperada y una mayor exposición a violaciones de la privacidad.

Signos de infección

Los programas troyanos descargables están diseñados para pasar desapercibidos, por lo que pueden presentar pocas señales de alerta evidentes. Sin embargo, los usuarios podrían notar tráfico de red inusual, la aparición de programas inesperados en el sistema, un rendimiento más lento, un mayor uso de la CPU o del disco sin una causa aparente, la desactivación inesperada del software de seguridad o la ejecución de nuevos procesos desconocidos en segundo plano.

Cómo mantenerse protegido

Para reducir el riesgo de encontrarse con amenazas como Trojan.Downloader.Gen.AUR, los usuarios deben evitar abrir archivos adjuntos o enlaces de remitentes desconocidos o inesperados, descargar software solo de fuentes oficiales, mantener actualizados el sistema operativo y las aplicaciones, y evitar el software pirateado y las herramientas de cracking. Utilizar software de seguridad confiable y actualizado, así como realizar análisis periódicos del sistema, puede ayudar a detectar y eliminar estas amenazas antes de que tengan la oportunidad de descargar cargas maliciosas adicionales. Realizar copias de seguridad periódicas de los archivos importantes también ayuda a limitar los daños en caso de que el sistema se vea comprometido.

Reporte de análisis

Información general

Apellido: Trojan.Downloader.Gen.AUR
Estado de la firma: Hash Mismatch

Muestras conocidas

MD5: 01dc40c8eed7ca14008da6adfb4eb476
SHA1: 6db3344864e00e7cbd27fa212a89b7db0e23d0f2
SHA256: AD7AE1DF63DC9F6EE4EABBEB4E9C0F98B2A1B1D69AD8BDE9B564E998678310C4
Tamaño del archivo: 188.48 KB, 188480 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Información de la versión de Windows PE

Nombre Valor
Company Name Microsoft Corporation
File Description Microsoft.VisualStudio.QualityTools.VideoRecorderEngine.dll
File Version 17.0.36101.15 built by: d17.14
Internal Name Microsoft.VisualStudio.QualityTools.VideoRecorderEngine.dll
Legal Copyright © Microsoft Corporation. All rights reserved.
Original Filename Microsoft.VisualStudio.QualityTools.VideoRecorderEngine.dll
Product Name Microsoft® Visual Studio®
Product Version 17.0.36101.15

Firmas digitales

Firmante Raíz Estado
Microsoft Corporation Microsoft Code Signing PCA 2011 Hash Mismatch

Características de archivo

  • dll
  • x86

Información del bloque

Bloques totales: 790
Bloqueos potencialmente maliciosos: 6
Bloqueos permitidos: 784
Bloques desconocidos: 0

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x x 0 x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 1 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 2 0 3 1 1 1 1 0 1 0 1 1 1 1 1 0 0 0 2 0 0 0 0
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • Trojan.Downloader.Gen.AUR

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Mostrar más
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Ejecución de comandos de shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\6db3344864e00e7cbd27fa212a89b7db0e23d0f2_0000188480.,LiQMAxHB