Resumen rápido
trojan.swisyn/mofksys es una amenaza catalogada como troyano para Windows. Un troyano, en términos sencillos, es un programa malicioso que se disfraza de algo normal o útil y, cuando lo ejecutas, puede hacer daño. En este caso el archivo analizado viene como Win.exe y corresponde a un ejecutable Win32 para Microsoft Windows.
El riesgo es alto. ¿Por qué? Porque 62 de 75 evaluaciones de seguridad lo marcan como malicioso. Esa proporción habla por sí sola: hay una coincidencia fuerte entre detecciones distintas. Para quien no es experto, la recomendación es clara: no abrirlo, no pasarlo a otros equipos y revisar cualquier memoria USB donde aparezca.
También salen etiquetas como spreader y overlay. Spreader sugiere que podría tener relación con propagación —aunque el modo exacto no está confirmado—. Overlay indica que el archivo tiene datos añadidos al final del ejecutable; eso puede verse en software legítimo, pero también es una técnica usada por malware.
Qué hace esta amenaza (explicado fácil)
La familia Swisyn se ha vinculado públicamente a troyanos capaces de permitir acciones maliciosas en un equipo infectado. Dicho de otra forma: puede abrir la puerta a comportamientos indeseados. No conviene quedarse con una sola idea fija, porque las variantes cambian con el tiempo.
En esta muestra concreta, lo confirmado es que es un ejecutable de Windows ampliamente detectado como troyano, con nombres asociados a Swisyn, Mofksys y Bner. También hay detecciones que lo relacionan con Visual Basic —se ve el tag VB en varias etiquetas—. Visual Basic es un lenguaje para crear programas de Windows; por sí solo no es malo, pero aparece mucho en amenazas antiguas y en herramientas maliciosas sencillas.
Lo que no está confirmado es el comportamiento exacto al ejecutarlo en cada equipo. No hay evidencia suficiente para afirmar una ruta de instalación, una clave del sistema afectada, una campaña concreta, países impactados o un método único de entrada. Así que lo sensato es tratarlo como una amenaza de alto riesgo y tomar precauciones.
Si lo encuentras en una memoria USB, no lo abras. Si ya lo ejecutaste en Windows, usa un antivirus convencional para revisar todo el sistema. USB-AV Antivirus puede actuar sobre amenazas presentes en el dispositivo USB al conectarlo, pero ojo: no sustituye a un antivirus instalado en Windows.
Qué puede pasar si lo ignoras
Dejar pasar un troyano puede traer problemas serios. No siempre muestran ventanas o avisos: muchas veces se esconden y trabajan en segundo plano, esperan instrucciones, descargan componentes o modifican archivos. Normalmente el usuario se da cuenta cuando el equipo ya va lento, da errores o se comporta raro.
- Riesgo para tus archivos: algunos troyanos pueden alterar, mover o eliminar archivos. No está confirmado que esta muestra lo haga, pero es un impacto típico en amenazas de este tipo.
- Riesgo para tu privacidad: ciertas variantes similares pueden intentar monitorizar la actividad del usuario o recopilar datos. Si no hay confirmación, debe considerarse posible, no un hecho seguro.
- Riesgo de propagación: la etiqueta spreader sugiere capacidad de expansión. El método exacto sigue sin conocerse.
- Riesgo para otros equipos: si copias el archivo a un pendrive, disco externo o carpeta compartida, podrías llevar el problema a otro lugar.
- Riesgo de más malware: algunos troyanos funcionan como puerta de entrada para otras amenazas. No está confirmado en esta muestra, pero es una práctica común.
Señales comunes de infección
Estas señales no prueban por sí solas que haya una infección. Sirven como avisos para que revises el equipo o la memoria USB con herramientas de seguridad.
- Aparece un archivo ejecutable desconocido, como Win.exe, en una carpeta donde no debería.
- El pendrive muestra archivos extraños, nombres duplicados o accesos directos inesperados.
- Windows tarda más de lo normal en iniciar o abrir carpetas.
- El antivirus convencional muestra avisos repetidos sobre troyanos o archivos Win32.
- La memoria USB cambia de contenido después de conectarla a un equipo público o compartido.
- Programas conocidos dejan de abrirse o muestran errores inesperados.
- El sistema intenta ejecutar archivos al conectar una unidad externa.
Datos técnicos
Un hash es la huella digital del archivo. Sirve para identificarlo con precisión sin depender solo del nombre, porque el nombre puede cambiar.
| Dato | Valor |
|---|---|
| SHA256 | 25791fb993ac483039d01fa0b585357f3a8e779b39bd054d314bb14aabd1ed6e |
| MD5 | be85b6864001f736b7c5f6b76cfad6fa |
| Tipo | Win32 EXE / PE32 executable GUI Intel 80386 para Windows |
| Tamaño | 18,008,112 bytes |
| Nombre del archivo | Win.exe |
| Nombres observados | phpcBTATs, Win, Win.exe |
| Fecha reportada de primera observación | 2026-08-29 |
| Fecha reportada de compilación | 2011-06-14. Esta fecha puede ser manipulada por el atacante. |
| Compilador reportado | Visual Basic |
| Firma digital | Desconocido |
Cómo se detecta (nombres de detección comunes)
Los nombres varían porque cada producto de seguridad etiqueta a su manera. En este caso suele aparecer con etiquetas como:
- W32.VBOverlayD.PE
- Trojan.VB.4
- Win.Malware.Swisyn-7610494-0
- exe.trojan.generic
- Trojan.Mofksys.A
- W32/Swisyn.ag
- Trojan.Swisyn.Win32.32298
- Trojan.Win32.Save.a
- EmailWorm
- Trojan.Win32.VB.BBIX
También aparece una detección asociada a infección de archivos. Eso no basta para asegurar que esta muestra siempre actúe así, pero sí refuerza que hay que tratarla con cuidado.
Qué hacer ahora (si lo detectaste)
Si viste este archivo en una memoria USB, no lo abras. El primer objetivo es cortar la propagación y evitar que llegue a más equipos. Si lo detectaste tras conectarlo a Windows, revisa tanto el USB como el sistema.
Checklist de 60 segundos
- Desconecta la memoria USB si no la necesitas.
- No hagas doble clic sobre Win.exe ni sobre archivos desconocidos.
- Escanea el USB con USB-AV Antivirus. USB-AV elimina amenazas presentes en el dispositivo USB al conectarlo.
- Si ya ejecutaste el archivo en Windows, analiza el equipo completo con un antivirus convencional actualizado.
- No copies archivos sospechosos a otro pendrive, disco externo o servicio compartido.
- Haz copia de seguridad de tus documentos importantes en un medio limpio.
- Actualiza Windows y tus aplicaciones principales.
- Si el equipo sigue mostrando alertas, pide ayuda técnica antes de usar contraseñas o banca en línea.
Importante: USB-AV Antivirus está pensado para prevención y limpieza en dispositivos USB. Sí actúa sobre el USB. No desinfecta Windows si el malware ya quedó instalado en el PC. Para eso necesitas un antivirus convencional en Windows.
Errores comunes al intentar “arreglarlo”
- Borrar solo el archivo visible: puede no bastar si hay otros archivos relacionados o si Windows ya fue afectado.
- Abrir el archivo para “ver qué es”: ejecutar un troyano puede activar el daño.
- Confiar en el nombre del archivo: un nombre como Win.exe puede parecer normal, pero no prueba que sea seguro.
- Usar el mismo USB en varios equipos: si hay propagación, puedes llevar el problema de un PC a otro.
- Pensar que una sola herramienta lo cubre todo: lo ideal es tener USB protegido con USB-AV y Windows protegido con un antivirus convencional.
Datos interesantes
La información pública concluyente sobre esta muestra concreta es limitada. Lo más sólido es su clasificación como troyano ligado a Swisyn/Mofksys y su formato de ejecutable de Windows. La familia Swisyn se describe públicamente como una amenaza capaz de realizar acciones maliciosas en un equipo. Algunas referencias la asocian con espionaje de actividad del usuario, pero eso no debe asumirse automáticamente para cada archivo con ese nombre.
Otro dato útil: el uso de nombres genéricos. Un archivo llamado Win.exe puede intentar fingir que forma parte del sistema, aunque Windows no necesita que el usuario ejecute un archivo desconocido desde un pendrive para funcionar. Si no sabes de dónde salió, trátalo como sospechoso.
Lecturas recomendadas
Cómo prevenir infecciones futuras
La prevención funciona mejor combinando buenos hábitos con herramientas adecuadas. Nada es infalible, pero puedes reducir mucho el riesgo.
- Escanea cada pendrive antes de abrir archivos, sobre todo si viene de un equipo público, cibercafé, colegio, oficina o impresora compartida.
- Usa USB-AV Antivirus para revisar dispositivos USB al conectarlos y eliminar amenazas presentes.
- Mantén un antivirus convencional activo en Windows para detectar malware que intente instalarse en el PC.
- No ejecutes archivos .exe desde una memoria USB si no sabes exactamente qué son.
- Activa las actualizaciones de Windows y del navegador.
- Haz copias de seguridad en una unidad limpia o en un servicio confiable.
- Evita compartir memorias USB entre muchos equipos sin escanearlas antes.
- Desconfía de archivos con nombres genéricos, iconos raros o extensiones inesperadas.
- Si un USB muestra accesos directos extraños o archivos que no reconoces, revisa antes de abrir.
Preguntas frecuentes
¿USB-AV puede eliminarla si la detecta al conectar el USB?
Sí. USB-AV Antivirus puede eliminar amenazas presentes en el dispositivo USB al conectarlo. Esa es su función principal: proteger y limpiar la memoria USB.
¿USB-AV desinfecta Windows si ya está instalado?
No. Si el malware ya se instaló en Windows, necesitas un antivirus convencional para analizar y desinfectar el PC. USB-AV es un complemento orientado a la prevención y limpieza en USB.
¿Puedo formatear el pendrive y olvidarme del problema?
Formatear puede limpiar la unidad, pero no revisa Windows. Si ejecutaste el archivo o el equipo muestra señales raras, analiza el PC con un antivirus convencional actualizado.
Escanea tus dispositivos USB con USB-AV Antivirus antes de conectarlos.