Base de Datos de Amenazas Troyanos Troyano.MSIL.Taskun.JA

Troyano.MSIL.Taskun.JA

Trojan.MSIL.Taskun.JA es un troyano que detecta y ataca equipos con Windows. La parte "MSIL" de su nombre indica que el programa malicioso se escribió utilizando el framework .NET de Microsoft, una técnica común entre los creadores de malware, ya que permite compilar las amenazas rápidamente y, en ocasiones, facilita que el código eluda los análisis de seguridad menos exhaustivos. Como la mayoría de los troyanos, esta amenaza está diseñada para ejecutarse silenciosamente en segundo plano sin el conocimiento ni el consentimiento del usuario, realizando tareas que benefician al atacante en lugar del propietario del equipo.

Qué hace Trojan.MSIL.Taskun.JA

Al igual que otras amenazas de la categoría de troyanos, Trojan.MSIL.Taskun.JA no anuncia su presencia. En cambio, suele intentar establecerse en el sistema infectado y puede realizar acciones como recopilar información sobre el equipo, modificar la configuración del sistema, crear o manipular tareas programadas para mantener su persistencia o comunicarse con un servidor remoto controlado por ciberdelincuentes. Muchos troyanos de esta familia también son capaces de descargar e instalar componentes maliciosos adicionales, lo que significa que una infección que comienza siendo pequeña puede convertirse en un problema mucho mayor si no se aborda. Dado que las capacidades exactas pueden variar entre las distintas variantes, los usuarios deben considerar cualquier detección de esta amenaza como una seria señal de alerta, no como una simple molestia.

Cómo suele llegar a los ordenadores

Los troyanos de este tipo suelen propagarse mediante engaños, en lugar de explotar directamente las vulnerabilidades del software. Los métodos de infección típicos incluyen archivos adjuntos maliciosos en correos electrónicos disfrazados de facturas, recibos u otros documentos de apariencia legítima; enlaces en mensajes de phishing; descargas conjuntas de software de fuentes no oficiales o pirateadas; actualizaciones o cracks de software falsos; y campañas de publicidad maliciosa que redirigen a los usuarios a sitios web comprometidos. Una vez que el usuario es engañado para abrir el archivo infectado o hacer clic en el enlace malicioso, el troyano se instala silenciosamente en segundo plano.

Riesgos para el usuario

Una infección troyana activa puede exponer al usuario a diversos riesgos, como el robo de información personal o financiera, el acceso remoto no autorizado al sistema, la disminución del rendimiento del ordenador y la instalación de malware adicional, como ransomware, spyware o mineros de criptomonedas. Dado que los troyanos están diseñados para operar de forma encubierta, las víctimas pueden no percatarse de estas consecuencias hasta que ya se haya producido un daño significativo, como el vaciado de cuentas bancarias, el robo de credenciales o un sistema gravemente comprometido.

Signos de infección

Dado que los troyanos están diseñados para permanecer ocultos, los signos de infección pueden ser sutiles. Los usuarios deben estar atentos a ralentizaciones inexplicables, picos inusuales en la actividad de la CPU o la red, programas o procesos desconocidos ejecutándose en el Administrador de tareas, tareas programadas inesperadas, la desactivación inexplicable del software de seguridad o ventanas emergentes y redirecciones del navegador desconocidas. Cualquiera de estos síntomas, especialmente en combinación, podría indicar la presencia de un troyano como este.

Cómo mantenerse protegido

Para reducir el riesgo de infección, evite abrir archivos adjuntos de correo electrónico o hacer clic en enlaces de remitentes desconocidos o inesperados, descargue software solo de fuentes oficiales y confiables, mantenga el sistema operativo y todas las aplicaciones actualizados con los últimos parches de seguridad y utilice herramientas antimalware de buena reputación para analizar el sistema periódicamente. Realizar copias de seguridad periódicas de los archivos importantes también es una medida de seguridad valiosa, ya que garantiza la recuperación de datos en caso de que un troyano o malware similar cause daños. Mantenerse precavido e informado sigue siendo una de las defensas más efectivas contra amenazas como Trojan.MSIL.Taskun.JA.

Reporte de análisis

Información general

Apellido: Trojan.MSIL.Taskun.JA
Estado de la firma: No Signature

Muestras conocidas

MD5: 4fa126c30b2458ec025665db7845ba24
SHA1: 04563fcf452339311b587e0c886a124a1792c15a
SHA256: 7FF9C750FFF98B0394F69189E12268FEB9CA79F331B978E6C62D9BBB26A2E3B8
Tamaño del archivo: 4.00 MB, 3999744 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Información de la versión de Windows PE

Nombre Valor
Assembly Version 1.0.0.0
Comments 69:=7A3@E=@CHG;>JAH
Company Name ;A@<;<68B5J9584?<9H4GJ
File Description ;<975@>E=GG;=J3DF:CA4?A
File Version 11.27.15.253
Internal Name newo.exe
Legal Copyright Copyright © 2015 ;A@<;<68B5J9584?<9H4GJ. All rights reserved.
Original Filename newo.exe
Product Name ;<975@>E=GG;=J3DF:CA4?A
Product Version 11.27.15.253

Características de archivo

  • .NET
  • NewLateBinding
  • RijndaelManaged
  • x86

Información del bloque

Bloques totales: 443
Bloqueos potencialmente maliciosos: 36
Bloqueos permitidos: 211
Bloques desconocidos: 196

Mapa visual

0 0 0 0 0 0 0 0 ? 0 ? 0 ? 0 ? 0 ? 0 ? 0 ? 0 0 0 ? 0 ? 0 ? 0 ? ? 0 ? 0 0 0 0 0 0 0 ? 0 0 0 0 x 0 ? ? x 0 0 0 0 0 0 0 0 ? ? 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? 0 ? ? x ? 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? x x ? ? 0 0 0 0 x x x ? ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? ? x x 0 ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 x 0 0 0 0 0 0 ? ? ? ? x ? x ? ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? x ? ? ? ? ? 0 ? 0 0 0 ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? x ? x ? ? x ? 0 ? 0 ? ? ? ? ? ? ? ? 0 ? ? 0 x ? 0 ? ? ? ? x x ? 0 0 0 ? ? ? ? x x ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? 0 ? x ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? x x ? 0 x x x 0 ? 0 0 ? 0 0 0 x ? ? ? 0 0 0 0 0 ? ?
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Archivos modificados

Archivo Atributos
\device\namedpipe\dec_78ba2068cb094bad8dd733f270c4a5e6 Generic Read,Write Data,Write Attributes,Write extended,Append data
\device\namedpipe\dec_78ba2068cb094bad8dd733f270c4a5e6 Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288

Uso de la API de Windows

Categoría API
User Data Access
  • GetUserDefaultLocaleName
  • GetUserObjectInformation
Anti Debug
  • IsDebuggerPresent
  • NtQuerySystemInformation
Encryption Used
  • BCryptOpenAlgorithmProvider
  • CryptAcquireContext