Banco de Dados de Ameaças Troianos Trojan.MSIL.Agent.GDSK

Trojan.MSIL.Agent.GDSK

Por CagedTech em Troianos
Publicado em:
Última atualização:

Cartão de pontuação de ameaças

Classificação de popularidade: 24,641
Nível da Ameaça: 80 % (Alto)
Computadores infectados: 2
Visto pela Primeira Vez: June 28, 2025
Visto pela Última Vez: September 25, 2026
SO (s) Afetados: Windows

Trojan.MSIL.Agent.GDSK é uma detecção de cavalo de Troia que visa computadores com o sistema operacional Windows. Como a maioria das ameaças dessa categoria, ele é construído usando a Linguagem Intermediária da Microsoft (MSIL), o que significa que é compilado para o framework .NET, tornando-o leve, adaptável e capaz de ser modificado rapidamente por seus criadores. Essa ameaça foi sinalizada como uma infecção de alto risco, e os usuários de computador que a encontrarem devem levar a detecção a sério e agir rapidamente para removê-la.

O que faz o Trojan.MSIL.Agent.GDSK

Uma vez ativo em um sistema, o Trojan.MSIL.Agent.GDSK normalmente se instala silenciosamente em segundo plano, sem apresentar sinais óbvios ao usuário. Trojans dessa família geralmente operam com o objetivo de conceder ao invasor algum nível de acesso não autorizado ou controle sobre a máquina infectada. Dependendo de como foi configurado por seus operadores, esse tipo de ameaça pode ser usado para coletar informações armazenadas no computador, monitorar a atividade do usuário, baixar e instalar componentes maliciosos adicionais ou modificar as configurações do sistema sem permissão. Como os Trojans raramente se limitam a uma única ação, um computador infectado pode apresentar uma combinação desses comportamentos simultaneamente, muitas vezes sem qualquer indicação clara para o usuário da máquina.

Como geralmente chega aos computadores

Os cavalos de Troia como este geralmente se espalham por meio de métodos enganosos, em vez de se replicarem sozinhos como um vírus ou worm. O método de infecção mais comum envolve anexos de e-mail disfarçados de arquivos legítimos, como documentos, imagens ou programas executáveis. Os usuários também podem contrair esse tipo de infecção baixando softwares de sites não confiáveis, clicando em links maliciosos ou instalando softwares agrupados que carregam secretamente o código malicioso do cavalo de Troia. Como as extensões de arquivo e os ícones usados pelos cavalos de Troia são frequentemente disfarçados para parecerem inofensivos, os usuários podem ser enganados e abri-los sem perceber o perigo.

Riscos para o usuário

A presença do Trojan.MSIL.Agent.GDSK em um sistema representa sérios riscos. Trojans desse tipo geralmente obtêm um nível significativo de controle sobre o computador infectado, o que pode levar ao roubo de senhas, exposição de dados pessoais ou financeiros, exclusão ou corrupção de arquivos e alterações não autorizadas nas configurações do sistema. Em alguns casos, o malware também pode ser usado como ponto de partida para ataques subsequentes, permitindo que cibercriminosos instalem programas maliciosos adicionais ou usem a máquina comprometida como parte de uma rede maior de dispositivos infectados.

Sinais de infecção

Como os Trojans são projetados para operar de forma furtiva, os sinais de infecção nem sempre são óbvios. No entanto, os usuários podem notar lentidão incomum no sistema, travamentos inesperados, processos desconhecidos sendo executados em segundo plano, alterações nas configurações do navegador ou do sistema que não foram feitas pelo usuário ou atividade de rede incomum. Alertas de software de segurança que sinalizam arquivos suspeitos costumam ser a indicação mais clara de que um sistema foi comprometido.

Como se manter protegido

Para reduzir o risco de infecção, os usuários devem evitar abrir anexos de e-mail ou clicar em links de remetentes desconhecidos ou inesperados, baixar softwares apenas de fontes oficiais e confiáveis e manter o sistema operacional e os aplicativos atualizados com os patches de segurança mais recentes. Fazer backups regulares de arquivos importantes, ter cautela com downloads e usar ferramentas de segurança confiáveis para verificar o sistema também pode ajudar a detectar e remover ameaças como o Trojan.MSIL.Agent.GDSK antes que causem danos graves.

Relatório de análise

Informação geral

Nome de família: Trojan.MSIL.Agent.GDSK
Status da assinatura: No Signature

Amostras conhecidas

MD5: 0815539e99c6af573e16cbc0ff402342
SHA1: 7917994c52fb898e865e1f93b64c67e350fe47e8
SHA256: 068008C26DD532A06E14394EC3A31917906C797582CA9D7C7BEDF41A12740B09
Tamanho do Arquivo: 1.63 MB.1633280 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar mais
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Informações sobre a versão do Windows PE

Nome Valor
Assembly Version 1.0.0.0
File Description Pastime
File Version 1.0.0.0
Internal Name Pastime.dll
Legal Copyright Copyright © 2022
Original Filename Pastime.dll
Product Name Pastime
Product Version 1.0.0.0

Características do arquivo

  • .NET
  • dll
  • NewLateBinding
  • RijndaelManaged
  • x86

Informações do bloco

Total de blocos: 46
Blocos potencialmente maliciosos: 2
Blocos permitidos: 44
Blocos desconhecidos: 0

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0
0 - Bloco Provavelmente Seguro
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso

Famílias semelhantes

  • Occamy.B

Utilização da API do Windows

Categoria API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtFreeVirtualMemory
Mostrar mais
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN