Banco de Dados de Ameaças Troianos Trojan.Downloader.Gen.ASQ

Trojan.Downloader.Gen.ASQ

Trojan.Downloader.Gen.ASQ é um nome de detecção genérico usado por scanners de segurança para identificar um tipo de programa cavalo de Troia classificado como downloader. Os programas agrupados sob essa detecção não são projetados para causar danos diretamente; em vez disso, seu objetivo principal é se conectar secretamente a servidores remotos e baixar arquivos maliciosos adicionais para um computador infectado. Como detalhes técnicos específicos sobre essa variante em particular não estão disponíveis, as informações abaixo refletem o comportamento típico de cavalos de Troia downloaders como categoria, e não fatos confirmados sobre essa ameaça específica.

O que essa ameaça faz

Assim como outros membros da família de Trojans downloaders, o Trojan.Downloader.Gen.ASQ geralmente opera silenciosamente em segundo plano após ser ativado em um sistema. Sua principal função é estabelecer uma conexão com um servidor remoto controlado por cibercriminosos e baixar outros programas maliciosos, que podem incluir spyware, ransomware, adware ou outros Trojans. Alguns downloaders também podem alterar as configurações do sistema, criar novos arquivos ou tentar manter a persistência para continuarem em execução mesmo após a reinicialização do computador. Como o objetivo final do payload baixado pode variar, o impacto geral de uma infecção pode variar de pequenos incômodos a sérias perdas de dados ou comprometimento do sistema.

Como geralmente chega aos computadores

Os downloaders de cavalos de Troia como este geralmente se espalham por meio de métodos enganosos, em vez de explorar vulnerabilidades óbvias. As rotas de infecção típicas incluem:

  • Anexos ou links em e-mails de spam e mensagens de phishing disfarçados de faturas, avisos de envio ou outros documentos de aparência legítima.
  • Pacotes de instalação para software gratuito ou pirateado, cracks e geradores de chaves.
  • Atualizações de software falsas ou alertas pop-up que incentivam os usuários a baixar um componente de programa "ausente"
  • Sites maliciosos ou comprometidos que acionam downloads automáticos
  • Redes de compartilhamento de arquivos ponto a ponto e portais de download não oficiais

Como os cavalos de Troia dependem de enganar o usuário em vez de se replicarem sozinhos, hábitos de download descuidados geralmente são o principal fator que permite sua entrada em um sistema.

Riscos para o usuário

O maior perigo de um Trojan downloader é o que ele traz consigo. Uma vez conectado ao servidor remoto, ele pode instalar malware adicional sem qualquer ação do usuário, o que significa que a infecção visível pode se multiplicar rapidamente em diversos problemas distintos. Os riscos potenciais incluem roubo de informações pessoais ou financeiras, degradação do desempenho do sistema, publicidade indesejada, acesso remoto não autorizado e exposição a ransomware ou outras cargas maliciosas. Mesmo que o próprio downloader pareça inofensivo, os programas que ele instala posteriormente podem ser muito mais prejudiciais.

Sinais de infecção

Os downloaders de trojan são projetados para evitar a detecção, portanto, os sinais de infecção costumam ser sutis. Os usuários podem notar lentidão inexplicável, aumento da atividade de rede mesmo quando ociosos, processos desconhecidos em execução no gerenciador de tarefas, novos programas ou barras de ferramentas do navegador que não foram instalados intencionalmente, software de segurança sendo desativado inesperadamente ou pop-ups e redirecionamentos frequentes. Uma queda repentina no desempenho do sistema, combinada com qualquer um desses sintomas, pode indicar a presença de um downloader ou do malware adicional que ele instalou.

Como se manter protegido

Reduzir o risco de infecção começa com hábitos online cautelosos: evite abrir anexos ou clicar em links de e-mails desconhecidos ou inesperados, baixe softwares apenas de fontes oficiais ou confiáveis e mantenha-se longe de aplicativos piratas e ferramentas de cracking. Manter o sistema operacional e os aplicativos instalados atualizados ajuda a fechar brechas de segurança que malwares podem explorar. Executar softwares de segurança confiáveis e atualizados e realizar verificações regulares do sistema pode ajudar a detectar e remover ameaças como esta antes que elas tenham a chance de baixar cargas maliciosas adicionais. Fazer backup de arquivos importantes regularmente também limita os danos caso um dispositivo seja infectado.

Relatório de análise

Informação geral

Nome de família: Trojan.Downloader.Gen.ASQ
Status da assinatura: Hash Mismatch

Amostras conhecidas

MD5: 8cffb79773e500d47b542ddccc57d9b0
SHA1: ad4bbb54033b72d3177bc91e31e09d82d27bdd32
SHA256: CDB4973C96B5EFD058D75146D73ADC935F2574587061FA7FA8411BF353288D84
Tamanho do Arquivo: 163.46 KB.163464 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Informações sobre a versão do Windows PE

Nome Valor
Company Name Microsoft Corporation
File Description Microsoft® C/C++ OpenMP Runtime
File Version 14.44.35112.1
Internal Name VCOMP140.DLL
Legal Copyright © Microsoft Corporation. All rights reserved.
Original Filename VCOMP140.DLL
Product Name Microsoft® Visual Studio®
Product Version 14.44.35112.1

Assinaturas digitais

Signatário Raiz Status
Microsoft Corporation Microsoft Code Signing PCA 2011 Hash Mismatch
Microsoft Windows Software Compatibility Publisher Microsoft Windows Third Party Component CA 2013 Hash Mismatch

Características do arquivo

  • dll
  • x86

Informações do bloco

Total de blocos: 696
Blocos potencialmente maliciosos: 9
Blocos permitidos: 687
Blocos desconhecidos: 0

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 2 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 2 0 2 1 0 1 0 1 1 0 0 0 1 3 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0
0 - Bloco Provavelmente Seguro
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso

Famílias semelhantes

Utilização da API do Windows

Categoria API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Mostrar mais
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Execução de comandos do shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\ad4bbb54033b72d3177bc91e31e09d82d27bdd32_0000163464.,LiQMAxHB