{"id":352,"date":"2026-08-24T11:45:55","date_gmt":"2026-08-24T15:45:55","guid":{"rendered":"https:\/\/usbavfree.com\/threats\/trojan-dapato-ctmi\/"},"modified":"2026-08-24T11:45:55","modified_gmt":"2026-08-24T15:45:55","slug":"trojan-dapato-ctmi","status":"publish","type":"post","link":"https:\/\/usbavfree.com\/threats\/trojan-dapato-ctmi\/","title":{"rendered":"trojan.dapato\/ctmi: c\u00f3mo proteger tu USB y Windows"},"content":{"rendered":"<h2>Resumen r\u00e1pido<\/h2>\n<p><strong>trojan.dapato\/ctmi<\/strong> es la etiqueta que identifica una detecci\u00f3n relacionada con un troyano para Windows. Un troyano, ya sabes, es un programa malicioso que intenta pasar por leg\u00edtimo o camuflarse para ejecutar cosas que el usuario no quiere. En este caso, el archivo analizado aparece como <strong>svchost10.exe<\/strong>, un ejecutable Win32 pensado para Microsoft Windows.<\/p>\n<p>El riesgo es <strong>alto<\/strong>. La proporci\u00f3n de detecciones maliciosas es 64 de 74, una se\u00f1al clara de que no debe abrirse ni copiarse a otros equipos. Adem\u00e1s, el archivo viene con etiquetas que indican persistencia, comprobaci\u00f3n de USB, posible autorun en unidades extra\u00edbles y t\u00e9cnicas para detectar entornos de an\u00e1lisis. Eso lo convierte en una amenaza especialmente relevante para quien comparte pendrives o memorias USB.<\/p>\n<p>La familia asociada figura como <strong>Dapato<\/strong>, con referencias tambi\u00e9n a <strong>CTMI<\/strong> y <strong>Goldrv<\/strong>. La informaci\u00f3n p\u00fablica s\u00f3lida sobre esta variante concreta es limitada, as\u00ed que este an\u00e1lisis separa lo confirmado de lo probable y se centra en medidas pr\u00e1cticas de prevenci\u00f3n.<\/p>\n<h2>Qu\u00e9 hace esta amenaza (explicado f\u00e1cil)<\/h2>\n<p>Un troyano bajo el identificador trojan.dapato\/ctmi puede ejecutar acciones da\u00f1inas sin avisar. En esta muestra hay indicadores t\u00e9cnicos que apuntan a <strong>persistencia<\/strong>. Persistencia: vamos, que el malware busca quedarse ah\u00ed, sobrevivir a reinicios y relanzarse despu\u00e9s.<\/p>\n<p>Tambi\u00e9n hay se\u00f1ales relacionadas con USB. La etiqueta de comprobaci\u00f3n del bus USB sugiere que el archivo vigila o consulta dispositivos conectados. La etiqueta de autorun USB apunta a un posible intento de ejecuci\u00f3n autom\u00e1tica o de propagaci\u00f3n usando unidades extra\u00edbles. No significa que todas las variantes se propaguen exactamente igual, pero s\u00ed que merece la pena revisar pendrives, memorias externas y carpetas con ejecutables sospechosos.<\/p>\n<p>El nombre de muestra <strong>new folder .exe<\/strong>, con esos espacios raros, es un cl\u00e1sico del malware que pretende parecer una carpeta. Regla pr\u00e1ctica para quienes no son t\u00e9cnicos: si algo que parece carpeta termina en <strong>.exe<\/strong>, no es carpeta, es un programa. No lo abras.<\/p>\n<p>La familia Dapato se describe p\u00fablicamente como troyano y, en algunas variantes, como dropper. Un dropper es un programa que instala o deja caer otros archivos maliciosos. En esta muestra varias detecciones la etiquetan como troyano, agente, dropper, backdoor o incluso ransomware. Esa mezcla impide decir una \u00fanica funci\u00f3n final con certeza, pero confirma que el archivo es peligroso y no debe ejecutarse.<\/p>\n<h2>Qu\u00e9 puede pasar si lo ignoras<\/h2>\n<p>Si haces la vista gorda con trojan.dapato\/ctmi puedes acabar con varios problemas. El impacto exacto depende de la configuraci\u00f3n del equipo, de si el archivo lleg\u00f3 a ejecutarse y de si descarg\u00f3 o activ\u00f3 componentes adicionales.<\/p>\n<ul>\n<li><strong>M\u00e1s infecciones:<\/strong> si act\u00faa como dropper, puede dejar caer otros m\u00f3dulos maliciosos.<\/li>\n<li><strong>P\u00e9rdida de control del equipo:<\/strong> algunas detecciones lo relacionan con comportamiento de backdoor \u2014una puerta trasera que permite acceso no autorizado.<\/li>\n<li><strong>Problemas en USB compartidos:<\/strong> si hay autorun o archivos disfrazados en una memoria, otros usuarios podr\u00edan abrirlos por error.<\/li>\n<li><strong>Rendimiento extra\u00f1o:<\/strong> muchos troyanos consumen recursos, generan procesos inesperados o mantienen conexiones de red continuas.<\/li>\n<li><strong>Riesgo para documentos:<\/strong> hay etiquetas que lo vinculan con ransomware, aunque no se puede afirmar cifrado de archivos sin confirmaci\u00f3n directa.<\/li>\n<\/ul>\n<p>Si el archivo est\u00e1 en un USB, lo prudente es eliminarlo antes de usar esa memoria en otro equipo. Si ya se ejecut\u00f3 en Windows, la respuesta debe incluir un antivirus convencional actualizado.<\/p>\n<h2>Se\u00f1ales comunes de infecci\u00f3n<\/h2>\n<p>Estas se\u00f1ales no prueban por s\u00ed solas que est\u00e9s infectado, pero ayudan a decidir cu\u00e1ndo tomar medidas:<\/p>\n<ul>\n<li>Archivos con nombres que imitan carpetas, pero que terminan en <strong>.exe<\/strong>.<\/li>\n<li>Memorias USB que muestran accesos directos, carpetas duplicadas o nombres extra\u00f1os.<\/li>\n<li>El equipo se vuelve m\u00e1s lento sin una raz\u00f3n clara.<\/li>\n<li>Aparecen alertas repetidas del antivirus al conectar un pendrive.<\/li>\n<li>Programas que se abren solos o procesos desconocidos en segundo plano.<\/li>\n<li>Conexiones de red inusuales o consumo de internet sin actividad visible.<\/li>\n<li>Archivos temporales con nombres aleatorios.<\/li>\n<li>Windows pide permisos para abrir algo que parec\u00eda una carpeta.<\/li>\n<\/ul>\n<h2>Datos t\u00e9cnicos<\/h2>\n<table>\n<thead>\n<tr>\n<th>Campo<\/th>\n<th>Valor<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>SHA256<\/td>\n<td>10dffd322cc2c9a689ebbf59ad08120ca859cac97b0af49cc4f0618c46c7ef03<\/td>\n<\/tr>\n<tr>\n<td>MD5<\/td>\n<td>9087a3c7b433d6d4d122184540482f6d<\/td>\n<\/tr>\n<tr>\n<td>SHA1<\/td>\n<td>f4583b098ecf05f8f7bfcdaf5a97543c2ccced66<\/td>\n<\/tr>\n<tr>\n<td>Tipo<\/td>\n<td>Win32 EXE, PE32 executable GUI Intel 80386 para Microsoft Windows<\/td>\n<\/tr>\n<tr>\n<td>Tama\u00f1o<\/td>\n<td>55.808 bytes<\/td>\n<\/tr>\n<tr>\n<td>Nombre del archivo<\/td>\n<td>svchost10.exe<\/td>\n<\/tr>\n<tr>\n<td>Otros nombres vistos<\/td>\n<td>new folder .exe, archivos temporales con extensi\u00f3n .tmp<\/td>\n<\/tr>\n<tr>\n<td>Primera fecha reportada<\/td>\n<td>2014-06-25<\/td>\n<\/tr>\n<tr>\n<td>Fecha de compilaci\u00f3n reportada<\/td>\n<td>2014-04-14. Esta fecha puede ser manipulada.<\/td>\n<\/tr>\n<tr>\n<td>Compilador reportado<\/td>\n<td>Visual Studio<\/td>\n<\/tr>\n<tr>\n<td>Firma digital<\/td>\n<td>Desconocido<\/td>\n<\/tr>\n<tr>\n<td>Imphash<\/td>\n<td>dfcdf84e610335e424da680201809516<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Un hash es, b\u00e1sicamente, la huella digital del archivo. Sirve para identificarlo con precisi\u00f3n aunque el nombre cambie.<\/p>\n<h2>C\u00f3mo se detecta (nombres de detecci\u00f3n comunes)<\/h2>\n<p>Suele etiquetarse como:<\/p>\n<ul>\n<li>W32.FakeW7Folder.Fam.Trojan<\/li>\n<li>Trojan.Win32.Dapato.m69P<\/li>\n<li>Trojan.Agent.CTMI<\/li>\n<li>Win.Trojan.Agent-1210002<\/li>\n<li>Worm.Goldrv.A7<\/li>\n<li>Dropper-FPU<\/li>\n<li>Trojan.Dropper.Dapato<\/li>\n<li>Trojan.Win32.Agent5.RZ<\/li>\n<li>Backdoor.Trojan<\/li>\n<li>Ransomware<\/li>\n<\/ul>\n<p>Que haya tantos nombres distintos no es raro. Diferentes motores de detecci\u00f3n clasifican el mismo archivo seg\u00fan familia, comportamiento o riesgo observado. Para el usuario, lo importante es simple: no ejecutar el archivo.<\/p>\n<h2>Qu\u00e9 hacer ahora (si lo detectaste)<\/h2>\n<p>Si lo viste en una memoria USB, descon\u00e9ctala solo despu\u00e9s de cerrar cualquier ventana que use archivos de esa unidad. No abras el ejecutable. No lo copies. No lo env\u00edes a otras personas.<\/p>\n<p><a href=\"https:\/\/usbavfree.com\">USB-AV Antivirus<\/a> est\u00e1 pensado para actuar sobre dispositivos USB cuando se conectan. Si detecta esta amenaza en el USB, puede eliminarla de la memoria, lo que ayuda a frenar la propagaci\u00f3n por pendrives y unidades extra\u00edbles.<\/p>\n<p>Importante: <a href=\"https:\/\/usbavfree.com\">USB-AV Antivirus<\/a> no desinfecta Windows si el malware ya est\u00e1 instalado en el PC. Para limpiar el sistema operativo necesitas un antivirus convencional actualizado y un an\u00e1lisis completo del equipo.<\/p>\n<h3>Checklist de 60 segundos<\/h3>\n<ul>\n<li>No abras <strong>svchost10.exe<\/strong> ni archivos que parezcan carpetas con extensi\u00f3n <strong>.exe<\/strong>.<\/li>\n<li>Conecta el USB y escan\u00e9alo con <a href=\"https:\/\/usbavfree.com\">USB-AV Antivirus<\/a>.<\/li>\n<li>Elimina la amenaza del USB si es detectada.<\/li>\n<li>Actualiza tu antivirus convencional en Windows.<\/li>\n<li>Ejecuta un an\u00e1lisis completo del PC si el archivo se abri\u00f3 alguna vez.<\/li>\n<li>Revisa otros USB que hayan estado conectados al mismo equipo.<\/li>\n<li>Cambia contrase\u00f1as importantes desde un dispositivo limpio si sospechas actividad extra\u00f1a.<\/li>\n<li>Haz copia de seguridad de documentos importantes en un medio confiable.<\/li>\n<\/ul>\n<h2>Errores comunes al intentar \u201carreglarlo\u201d<\/h2>\n<ul>\n<li><strong>Renombrar el archivo:<\/strong> cambiar el nombre no elimina el malware.<\/li>\n<li><strong>Confiar en el icono:<\/strong> un ejecutable puede usar un icono de carpeta para enga\u00f1ar.<\/li>\n<li><strong>Abrirlo para \u201cver qu\u00e9 pasa\u201d:<\/strong> ejecutarlo puede activar la infecci\u00f3n.<\/li>\n<li><strong>Formatear sin revisar el PC:<\/strong> si Windows ya est\u00e1 infectado, puede volver a contaminar el USB.<\/li>\n<li><strong>Usar solo una herramienta:<\/strong> lo correcto es proteger el USB y analizar Windows con un antivirus convencional.<\/li>\n<\/ul>\n<h2>Datos interesantes<\/h2>\n<p>La investigaci\u00f3n p\u00fablica sobre Dapato lo vincula con troyanos para Windows y variantes tipo dropper. Tambi\u00e9n hay descripciones de variantes que llegan como archivos dejados por otro malware o descargados al visitar sitios maliciosos. Como no todas las variantes act\u00faan igual, no conviene asumir una \u00fanica v\u00eda de entrada para trojan.dapato\/ctmi.<\/p>\n<p>En esta muestra sobresalen tres se\u00f1ales: el nombre <strong>svchost10.exe<\/strong>, los alias que imitan carpetas y las etiquetas relacionadas con USB. Esa combinaci\u00f3n es relevante para usuarios dom\u00e9sticos y peque\u00f1as oficinas, porque los pendrives siguen siendo una v\u00eda frecuente de errores humanos: se conectan, se abren r\u00e1pido y muchas veces no se revisan.<\/p>\n<h3>Lecturas recomendadas<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/threat-encyclopedia\/malware\/trojan.win32.dapato.as\">Ficha t\u00e9cnica sobre Trojan.Win32.DAPATO.AS<\/a><\/li>\n<li><a href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/threat-encyclopedia\/malware\/trojan.win32.dapato.ax\">Ficha t\u00e9cnica sobre Trojan.Win32.DAPATO.AX<\/a><\/li>\n<li><a href=\"https:\/\/threats.kaspersky.com\/en\/threat\/Trojan-Dropper.Win32.Dapato\">Descripci\u00f3n de Trojan-Dropper.Win32.Dapato<\/a><\/li>\n<li><a href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=Trojan%3AWin32%2FFakeFolder.AA%21MTB&amp;ThreatID=2147742715\">Informaci\u00f3n sobre detecciones tipo FakeFolder<\/a><\/li>\n<\/ul>\n<h2>C\u00f3mo prevenir infecciones futuras<\/h2>\n<ul>\n<li>Escanea cada pendrive antes de abrir sus archivos.<\/li>\n<li>Usa <a href=\"https:\/\/usbavfree.com\">USB-AV Antivirus<\/a> para revisar y limpiar amenazas en dispositivos USB al conectarlos.<\/li>\n<li>Mant\u00e9n un antivirus convencional activo en Windows.<\/li>\n<li>Actualiza Windows, navegadores y lectores de documentos.<\/li>\n<li>No abras archivos <strong>.exe<\/strong> recibidos por mensajer\u00eda, correo o USB si no esperabas ese programa.<\/li>\n<li>Activa la visualizaci\u00f3n de extensiones de archivo para distinguir carpetas reales de ejecutables.<\/li>\n<li>Haz copias de seguridad peri\u00f3dicas en un medio que no est\u00e9 siempre conectado.<\/li>\n<li>No compartas memorias USB entre muchos equipos sin escaneo previo.<\/li>\n<li>Desconf\u00eda de nombres como \u201cnew folder.exe\u201d, \u201cfoto.exe\u201d o \u201cdocumento.pdf.exe\u201d.<\/li>\n<li>Si un USB se comporta raro, deja de usarlo hasta revisarlo.<\/li>\n<\/ul>\n<p>La prevenci\u00f3n no garantiza protecci\u00f3n total, pero reduce mucho el riesgo. La combinaci\u00f3n correcta es sencilla: limpieza y prevenci\u00f3n en USB con <a href=\"https:\/\/usbavfree.com\">USB-AV Antivirus<\/a>, m\u00e1s un antivirus convencional para Windows.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfUSB-AV puede eliminarla si la detecta al conectar el USB?<\/h3>\n<p>S\u00ed. <a href=\"https:\/\/usbavfree.com\">USB-AV Antivirus<\/a> puede eliminar la amenaza del dispositivo USB cuando la detecta al conectarlo. Su funci\u00f3n es proteger y limpiar la memoria USB.<\/p>\n<h3>\u00bfUSB-AV desinfecta Windows si ya est\u00e1 instalado?<\/h3>\n<p>No. <a href=\"https:\/\/usbavfree.com\">USB-AV Antivirus<\/a> no desinfecta Windows si el malware ya est\u00e1 instalado en el PC. En ese caso debes usar un antivirus convencional actualizado y realizar un an\u00e1lisis completo.<\/p>\n<h3>\u00bfDebo formatear el pendrive?<\/h3>\n<p>No siempre. Primero escan\u00e9alo y elimina la amenaza del USB. Si el problema vuelve, revisa tambi\u00e9n el equipo Windows, porque podr\u00eda estar recontaminando la memoria.<\/p>\n<p><strong>Escanea tus dispositivos USB con USB-AV Antivirus antes de conectarlos.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>trojan.dapato\/ctmi: aprende qu\u00e9 es, qu\u00e9 se\u00f1ales revisar y c\u00f3mo proteger tus USB y Windows sin pasos t\u00e9cnicos complicados.<\/p>\n","protected":false},"author":2,"featured_media":351,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-352","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-troyanos"],"_links":{"self":[{"href":"https:\/\/usbavfree.com\/threats\/wp-json\/wp\/v2\/posts\/352","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/usbavfree.com\/threats\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/usbavfree.com\/threats\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/usbavfree.com\/threats\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/usbavfree.com\/threats\/wp-json\/wp\/v2\/comments?post=352"}],"version-history":[{"count":0,"href":"https:\/\/usbavfree.com\/threats\/wp-json\/wp\/v2\/posts\/352\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/usbavfree.com\/threats\/wp-json\/wp\/v2\/media\/351"}],"wp:attachment":[{"href":"https:\/\/usbavfree.com\/threats\/wp-json\/wp\/v2\/media?parent=352"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/usbavfree.com\/threats\/wp-json\/wp\/v2\/categories?post=352"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/usbavfree.com\/threats\/wp-json\/wp\/v2\/tags?post=352"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}