Backdoor.Orcus.RA
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação de Popularidade: A classificação de uma ameaça específica no Banco de Dados de Ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
| Classificação de popularidade: | 26,433 |
| Nível da Ameaça: | 60 % (Médio) |
| Computadores infectados: | 2 |
| Visto pela Primeira Vez: | July 22, 2026 |
| Visto pela Última Vez: | October 4, 2026 |
| SO (s) Afetados: | Windows |
Backdoor.Orcus.RA é uma ameaça do tipo backdoor projetada para conceder aos invasores acesso remoto não autorizado e secreto a um computador Windows infectado. Assim como outros membros da categoria backdoor, ele opera silenciosamente em segundo plano, permitindo que um operador remoto controle a máquina, monitore o usuário e manipule dados sem o conhecimento ou consentimento da vítima. Sua presença representa um sério risco tanto para a privacidade pessoal quanto para a segurança do sistema.
Índice
O que o Backdoor.Orcus.RA faz
Uma vez ativo em um sistema, o Backdoor.Orcus.RA estabelece um canal de comunicação oculto entre o computador infectado e um atacante remoto. Através dessa conexão, os cibercriminosos geralmente podem enviar comandos para a máquina comprometida, permitindo-lhes navegar e transferir arquivos, instalar softwares maliciosos adicionais, capturar telas, registrar as teclas digitadas ou monitorar a atividade do usuário em tempo real. Muitos backdoors desse tipo também são capazes de modificar as configurações do sistema, desativar recursos de segurança e manter a persistência, de modo que o programa malicioso continue em execução mesmo após a reinicialização do computador.
Como os backdoors são criados para serem furtivos, o Backdoor.Orcus.RA foi projetado para evitar a detecção, misturando-se aos processos legítimos do sistema, ocultando seus arquivos e limitando quaisquer sintomas visíveis que possam alertar o usuário sobre sua presença.
Como geralmente chega aos computadores
Ameaças de backdoor como esta raramente são instaladas diretamente pela vítima. Em vez disso, geralmente são disseminadas por meios enganosos, como anexos maliciosos em e-mails, downloads de software agrupados, aplicativos crackeados ou pirateados, atualizações de software falsas ou links para sites comprometidos. Em muitos casos, o backdoor é instalado no sistema por outro malware, como um trojan, worm ou downloader malicioso, que primeiro invade o computador e depois instala silenciosamente o componente do backdoor. Usuários que baixam software de fontes não oficiais ou clicam em links e anexos não solicitados correm maior risco de encontrar esse tipo de infecção.
Riscos para o usuário
A presença do Backdoor.Orcus.RA em um computador pode levar a graves consequências. Como o atacante obtém controle remoto da máquina, informações sensíveis como senhas, dados bancários, arquivos pessoais e histórico de navegação podem ser roubadas ou expostas. O backdoor também pode ser usado como ponto de partida para outros ataques, incluindo a instalação de malware adicional, participação em botnets ou o lançamento de ransomware. Em alguns casos, o sistema comprometido pode ser usado para atacar outros computadores ou redes, tornando a vítima uma participante involuntária em operações cibercriminosas de maior escala.
Sinais de infecção
Como os backdoors são projetados para operar de forma oculta, as infecções podem ser difíceis de detectar. No entanto, os usuários podem observar sinais de alerta, como atividade de rede incomum, lentidão inexplicável no desempenho do sistema, programas abrindo ou fechando sem a intervenção do usuário, processos desconhecidos sendo executados em segundo plano, software de segurança sendo desativado inesperadamente ou aumento no consumo de dados. Qualquer um desses sintomas, especialmente em conjunto, pode indicar a presença de uma ameaça oculta como o Backdoor.Orcus.RA.
Como se manter protegido
Para reduzir o risco de infecções por backdoors, os usuários devem evitar baixar softwares de fontes não confiáveis ou não oficiais, abster-se de abrir anexos de e-mail ou links de remetentes desconhecidos e manter o sistema operacional e os aplicativos instalados atualizados com os patches de segurança mais recentes. O uso de ferramentas antimalware confiáveis para verificar o sistema regularmente, a ativação de firewalls e a cautela ao navegar em sites desconhecidos também podem ajudar a impedir que backdoors como o Backdoor.Orcus.RA se instalem no computador.
Relatório de análise
Informação geral
| Nome de família: | Backdoor.Orcus.RA |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
f5620301a852f67580b5619de61b22c3
SHA1:
b8fdbe22dc5469e8fb3ade4e67a1b6f868085f83
SHA256:
3607E07B19E169EA6DBAAEA3EB94081DDE52EE81ABBA98D6C33F2648506F9341
Tamanho do Arquivo:
197.63 KB.197632 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is .NET application
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar mais
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Ícones de arquivo
Ícones de arquivo
Esta seção exibe os recursos de ícones encontrados nas amostras da família. O malware frequentemente replica ícones comumente associados a softwares legítimos para enganar os usuários e fazê-los acreditar que o malware é seguro.Informações sobre a versão do Windows PE
Informações sobre a versão do Windows PE
Esta seção exibe os valores e atributos definidos na estrutura de dados de informações de versão de arquivos do Windows para amostras desta família. Para enganar os usuários, os agentes maliciosos frequentemente adicionam informações de versão falsas, imitando softwares legítimos.| Nome | Valor |
|---|---|
| Assembly Version | 0.0.0.0 |
| File Version | 0.0.0.0 |
| Internal Name | Yoga Shooting Beta.exe |
| Original Filename | Yoga Shooting Beta.exe |
| Product Version | 0.0.0.0 |
Características do arquivo
- .NET
- HighEntropy
- x64
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 233 |
|---|---|
| Blocos potencialmente maliciosos: | 7 |
| Blocos permitidos: | 45 |
| Blocos desconhecidos: | 181 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|
| User Data Access |
|
| Anti Debug |
|