Banco de Dados de Ameaças Ladrões Trojan.MSIL.Stealer.BDC

Trojan.MSIL.Stealer.BDC

Trojan.MSIL.Stealer.BDC é um nome de detecção usado para identificar um programa malicioso classificado na categoria Stealers. Como o nome sugere, essa ameaça é escrita usando a Linguagem Intermediária da Microsoft (MSIL), o que significa que é construída sobre o framework .NET, uma abordagem comum para muitos trojans modernos de roubo de informações. Como os dados públicos detalhados sobre essa variante específica são limitados, as informações abaixo descrevem o comportamento típico de trojans do tipo stealer dessa família, que se espera que Trojan.MSIL.Stealer.BDC compartilhe.

O que essa ameaça faz

Assim como a maioria dos programas da categoria Stealers, o Trojan.MSIL.Stealer.BDC é geralmente projetado para coletar silenciosamente informações confidenciais de um computador infectado e enviá-las para um atacante remoto. Os alvos típicos desse tipo de malware incluem senhas salvas do navegador, dados de preenchimento automático, cookies, arquivos de carteiras de criptomoedas, credenciais de login para aplicativos de e-mail e mensagens e, às vezes, informações do sistema, como o nome do computador, softwares instalados e endereço IP. Uma vez coletados, esses dados geralmente são agrupados e transmitidos para um servidor de comando e controle controlado por cibercriminosos, que podem usá-los diretamente para fraudes ou vendê-los para outros agentes maliciosos.

Como geralmente chega aos computadores

Os cavalos de Troia ladrões, como este, geralmente se espalham por meios enganosos, em vez de explorarem apenas vulnerabilidades técnicas. Os métodos típicos de infecção incluem:

  • Anexos ou links de e-mail disfarçados de faturas, recibos ou documentos oficiais.
  • Software crackeado, cheats de jogos, geradores de chaves ou instaladores de programas pirateados.
  • Atualizações de software falsas ou downloads agrupados de sites não confiáveis.
  • Anúncios maliciosos ou links de download comprometidos compartilhados em fóruns e redes sociais.

Por ser um executável baseado em .NET, ele também pode ser disfarçado com ícones enganosos ou empacotado dentro de arquivos aparentemente legítimos para induzir os usuários a abri-lo manualmente.

Riscos para o usuário

Se o Trojan.MSIL.Stealer.BDC infectar um sistema, as consequências podem ser graves. Credenciais de login roubadas podem levar ao acesso não autorizado a contas de e-mail, bancárias ou de redes sociais. Dados de carteiras de criptomoedas comprometidos podem resultar em perdas financeiras irreversíveis. Além do roubo direto, as vítimas também podem sofrer roubo de identidade, infecções adicionais por malware instaladas pelo mesmo ponto de acesso e uma perda geral de privacidade, já que arquivos pessoais e hábitos de navegação ficam expostos aos invasores.

Sinais de infecção

Os trojans de roubo de dados são frequentemente projetados para serem executados silenciosamente, portanto, os sintomas visíveis podem ser mínimos. No entanto, os usuários podem notar:

  • Logins inesperados em contas ou notificações de redefinição de senha não solicitadas.
  • Atividade de rede incomum ou desempenho de internet mais lento que o normal
  • Processos desconhecidos em execução no Gerenciador de Tarefas
  • Alertas de software de segurança sinalizando arquivos suspeitos ou conexões bloqueadas.
  • Alterações nas configurações do navegador que não foram feitas pelo usuário.

Como se manter protegido

Para reduzir o risco de infecção por ameaças como o Trojan.MSIL.Stealer.BDC, os usuários devem evitar baixar softwares de fontes não oficiais ou piratas, ter cautela com anexos e links inesperados em e-mails e manter o sistema operacional e os aplicativos atualizados. Usar senhas fortes e exclusivas para diferentes contas e habilitar a autenticação de dois fatores, quando possível, pode limitar os danos caso as credenciais sejam roubadas. Realizar varreduras regulares no sistema com software de segurança atualizado e manter backups de arquivos importantes também são práticas eficazes para minimizar o impacto de malwares do tipo "stealer".

Relatório de análise

Informação geral

Nome de família: Trojan.MSIL.Stealer.BDC
Status da assinatura: No Signature

Amostras conhecidas

MD5: e3434f23820b4c77a4631c1ee57fe7f3
SHA1: 86c526279f0e7e979ab1e522c26626f380b617fc
SHA256: 8084A7FFE618287F2B658B6DCBF41D0C36E540B42E64AA3B27AC8D42003483DD
Tamanho do Arquivo: 336.90 KB.336896 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Ícones de arquivo

Informações sobre a versão do Windows PE

Nome Valor
Assembly Version 1.0.0.0
Company Name SkyRC
File Description ChargeMaster
File Version 1.0.0.0
Internal Name Charger Master.exe
Legal Copyright Copyright © SkyRC 2016
Original Filename Charger Master.exe
Product Name ChargeMaster
Product Version 1.0.0.0

Características do arquivo

  • .NET
  • HighEntropy
  • x86

Informações do bloco

Total de blocos: 113
Blocos potencialmente maliciosos: 38
Blocos permitidos: 75
Blocos desconhecidos: 0

Mapa visual

0 0 0 x x x x x x x 0 0 0 x 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x x x 0 x x x x x x x 0 x 0 0 x 0 0 0 0 0 0 0 x 0 x 0 x 0 0 0 0 0 x x 0 x 0 x
0 - Bloco Provavelmente Seguro
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso

Famílias semelhantes

  • MSIL.Stealer.BDC

Utilização da API do Windows

Categoria API
User Data Access
  • GetComputerNameEx
  • GetUserDefaultLocaleName
  • GetUserObjectInformation
Other Suspicious
  • AdjustTokenPrivileges
Anti Debug
  • IsDebuggerPresent
  • NtQuerySystemInformation