Trojan.MSIL.Agent.GDSK
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação de Popularidade: A classificação de uma ameaça específica no Banco de Dados de Ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
| Classificação de popularidade: | 24,641 |
| Nível da Ameaça: | 80 % (Alto) |
| Computadores infectados: | 2 |
| Visto pela Primeira Vez: | June 28, 2025 |
| Visto pela Última Vez: | September 25, 2026 |
| SO (s) Afetados: | Windows |
Trojan.MSIL.Agent.GDSK é uma detecção de cavalo de Troia que visa computadores com o sistema operacional Windows. Como a maioria das ameaças dessa categoria, ele é construído usando a Linguagem Intermediária da Microsoft (MSIL), o que significa que é compilado para o framework .NET, tornando-o leve, adaptável e capaz de ser modificado rapidamente por seus criadores. Essa ameaça foi sinalizada como uma infecção de alto risco, e os usuários de computador que a encontrarem devem levar a detecção a sério e agir rapidamente para removê-la.
Índice
O que faz o Trojan.MSIL.Agent.GDSK
Uma vez ativo em um sistema, o Trojan.MSIL.Agent.GDSK normalmente se instala silenciosamente em segundo plano, sem apresentar sinais óbvios ao usuário. Trojans dessa família geralmente operam com o objetivo de conceder ao invasor algum nível de acesso não autorizado ou controle sobre a máquina infectada. Dependendo de como foi configurado por seus operadores, esse tipo de ameaça pode ser usado para coletar informações armazenadas no computador, monitorar a atividade do usuário, baixar e instalar componentes maliciosos adicionais ou modificar as configurações do sistema sem permissão. Como os Trojans raramente se limitam a uma única ação, um computador infectado pode apresentar uma combinação desses comportamentos simultaneamente, muitas vezes sem qualquer indicação clara para o usuário da máquina.
Como geralmente chega aos computadores
Os cavalos de Troia como este geralmente se espalham por meio de métodos enganosos, em vez de se replicarem sozinhos como um vírus ou worm. O método de infecção mais comum envolve anexos de e-mail disfarçados de arquivos legítimos, como documentos, imagens ou programas executáveis. Os usuários também podem contrair esse tipo de infecção baixando softwares de sites não confiáveis, clicando em links maliciosos ou instalando softwares agrupados que carregam secretamente o código malicioso do cavalo de Troia. Como as extensões de arquivo e os ícones usados pelos cavalos de Troia são frequentemente disfarçados para parecerem inofensivos, os usuários podem ser enganados e abri-los sem perceber o perigo.
Riscos para o usuário
A presença do Trojan.MSIL.Agent.GDSK em um sistema representa sérios riscos. Trojans desse tipo geralmente obtêm um nível significativo de controle sobre o computador infectado, o que pode levar ao roubo de senhas, exposição de dados pessoais ou financeiros, exclusão ou corrupção de arquivos e alterações não autorizadas nas configurações do sistema. Em alguns casos, o malware também pode ser usado como ponto de partida para ataques subsequentes, permitindo que cibercriminosos instalem programas maliciosos adicionais ou usem a máquina comprometida como parte de uma rede maior de dispositivos infectados.
Sinais de infecção
Como os Trojans são projetados para operar de forma furtiva, os sinais de infecção nem sempre são óbvios. No entanto, os usuários podem notar lentidão incomum no sistema, travamentos inesperados, processos desconhecidos sendo executados em segundo plano, alterações nas configurações do navegador ou do sistema que não foram feitas pelo usuário ou atividade de rede incomum. Alertas de software de segurança que sinalizam arquivos suspeitos costumam ser a indicação mais clara de que um sistema foi comprometido.
Como se manter protegido
Para reduzir o risco de infecção, os usuários devem evitar abrir anexos de e-mail ou clicar em links de remetentes desconhecidos ou inesperados, baixar softwares apenas de fontes oficiais e confiáveis e manter o sistema operacional e os aplicativos atualizados com os patches de segurança mais recentes. Fazer backups regulares de arquivos importantes, ter cautela com downloads e usar ferramentas de segurança confiáveis para verificar o sistema também pode ajudar a detectar e remover ameaças como o Trojan.MSIL.Agent.GDSK antes que causem danos graves.
Relatório de análise
Informação geral
| Nome de família: | Trojan.MSIL.Agent.GDSK |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
0815539e99c6af573e16cbc0ff402342
SHA1:
7917994c52fb898e865e1f93b64c67e350fe47e8
SHA256:
068008C26DD532A06E14394EC3A31917906C797582CA9D7C7BEDF41A12740B09
Tamanho do Arquivo:
1.63 MB.1633280 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is .NET application
- File is 32-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
- File is either console or GUI application
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar mais
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Informações sobre a versão do Windows PE
Informações sobre a versão do Windows PE
Esta seção exibe os valores e atributos definidos na estrutura de dados de informações de versão de arquivos do Windows para amostras desta família. Para enganar os usuários, os agentes maliciosos frequentemente adicionam informações de versão falsas, imitando softwares legítimos.| Nome | Valor |
|---|---|
| Assembly Version | 1.0.0.0 |
| File Description | Pastime |
| File Version | 1.0.0.0 |
| Internal Name | Pastime.dll |
| Legal Copyright | Copyright © 2022 |
| Original Filename | Pastime.dll |
| Product Name | Pastime |
| Product Version | 1.0.0.0 |
Características do arquivo
- .NET
- dll
- NewLateBinding
- RijndaelManaged
- x86
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 46 |
|---|---|
| Blocos potencialmente maliciosos: | 2 |
| Blocos permitidos: | 44 |
| Blocos desconhecidos: | 0 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- Occamy.B
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|