Trojan.MSIL.Stealer.BDC
Trojan.MSIL.Stealer.BDC — это название, используемое для идентификации вредоносной программы, классифицируемой в категории «Похитители информации». Как следует из названия, эта угроза написана с использованием промежуточного языка Microsoft (MSIL), то есть построена на платформе .NET, что является распространенным подходом для многих современных троянов, занимающихся кражей информации. Поскольку подробные общедоступные данные об этом конкретном варианте ограничены, ниже приведена информация о типичном поведении троянов типа «похититель информации» из этого семейства, которое, как ожидается, будет характерно для Trojan.MSIL.Stealer.BDC.
Оглавление
Что делает эта угроза
Как и большинство программ из категории «Похитители данных», Trojan.MSIL.Stealer.BDC обычно предназначен для незаметного сбора конфиденциальной информации с зараженного компьютера и отправки ее удаленному злоумышленнику. Типичными целями для этого типа вредоносного ПО являются сохраненные пароли браузера, данные автозаполнения, файлы cookie, файлы криптовалютных кошельков, учетные данные для входа в почтовые и мессенджерные приложения, а иногда и системная информация, такая как имя компьютера, установленное программное обеспечение и IP-адрес. После сбора эти данные обычно объединяются и передаются на сервер управления, контролируемый киберпреступниками, которые могут использовать их напрямую для мошенничества или продавать другим злоумышленникам.
Как это обычно попадает на компьютеры
Подобные троянские программы-воры обычно распространяются обманным путем, а не только за счет использования технических уязвимостей. Типичные методы заражения включают:
- Вложения или ссылки в электронных письмах, замаскированные под счета-фактуры, квитанции или официальные документы.
- Взломанное программное обеспечение, читы для игр, генераторы ключей или пиратские установщики программ.
- Поддельные обновления программного обеспечения или пакетные загрузки с ненадежных веб-сайтов.
- Вредоносная реклама или скомпрометированные ссылки для скачивания, распространяемые на форумах и в социальных сетях.
Поскольку это исполняемый файл, созданный на основе .NET, его можно замаскировать с помощью вводящих в заблуждение значков или упаковать в кажущиеся легитимными архивы, чтобы обманом заставить пользователей открыть его вручную.
Риски для пользователя
Если система заражена троянской программой Trojan.MSIL.Stealer.BDC, последствия могут быть серьезными. Украденные учетные данные могут привести к несанкционированному доступу к электронной почте, банковским счетам или аккаунтам в социальных сетях. Компрометация данных криптовалютного кошелька может привести к необратимым финансовым потерям. Помимо прямой кражи, жертвы могут также столкнуться с кражей личных данных, дальнейшим заражением вредоносным ПО, установленным через ту же точку доступа, и общей потерей конфиденциальности, поскольку личные файлы и привычки просмотра веб-страниц становятся доступны злоумышленникам.
Признаки инфекции
Трояны-воры часто разрабатываются таким образом, чтобы работать незаметно, поэтому видимые симптомы могут быть минимальными. Однако пользователи могут заметить следующее:
- Неожиданные входы в учетную запись или уведомления о сбросе пароля, которые они не запрашивали.
- Необычная активность в сети или замедление работы интернета.
- Незнакомые процессы, запущенные в диспетчере задач.
- Программное обеспечение безопасности выдает предупреждения о подозрительных файлах или заблокированных соединениях.
- Изменения настроек браузера, внесенные не пользователем.
Как обеспечить свою безопасность
Чтобы снизить риск заражения угрозами типа Trojan.MSIL.Stealer.BDC, пользователям следует избегать загрузки программного обеспечения из неофициальных или пиратских источников, проявлять осторожность с неожиданными вложениями и ссылками в электронных письмах, а также регулярно обновлять операционную систему и приложения. Использование надежных, уникальных паролей для разных учетных записей и включение двухфакторной аутентификации, где это возможно, может ограничить ущерб в случае кражи учетных данных. Регулярное сканирование системы с помощью обновленного программного обеспечения безопасности и создание резервных копий важных файлов также являются эффективными мерами для минимизации воздействия вредоносных программ типа Trojan.MSIL.Stealer.BDC.
Аналитический отчет
Главная Информация
| Фамилия: | Trojan.MSIL.Stealer.BDC |
|---|---|
| Статус подписи: | No Signature |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
e3434f23820b4c77a4631c1ee57fe7f3
ША1:
86c526279f0e7e979ab1e522c26626f380b617fc
SHA256:
8084A7FFE618287F2B658B6DCBF41D0C36E540B42E64AA3B27AC8D42003483DD
Размер файла:
336.90 KB, 336896 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File is .NET application
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Значки файлов
Значки файлов
В этом разделе отображаются значки, найденные в образцах вредоносных программ. Вредоносные программы часто копируют значки, обычно ассоциируемые с легитимным программным обеспечением, чтобы ввести пользователей в заблуждение и заставить их поверить в безопасность вредоносной программы.Информация о версии Windows PE
Информация о версии Windows PE
В этом разделе отображаются значения и атрибуты, установленные в структуре данных информации о версии файла Windows для образцов этого семейства. Чтобы ввести пользователей в заблуждение, злоумышленники часто добавляют поддельную информацию о версии, имитирующую легитимное программное обеспечение.| имя | Ценность |
|---|---|
| Assembly Version | 1.0.0.0 |
| Company Name | SkyRC |
| File Description | ChargeMaster |
| File Version | 1.0.0.0 |
| Internal Name | Charger Master.exe |
| Legal Copyright | Copyright © SkyRC 2016 |
| Original Filename | Charger Master.exe |
| Product Name | ChargeMaster |
| Product Version | 1.0.0.0 |
Характеристики файла
- .NET
- HighEntropy
- x86
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 113 |
|---|---|
| Потенциально вредоносные блоки: | 38 |
| Блоки, внесенные в белый список: | 75 |
| Неизвестные блоки: | 0 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка
Похожие семьи
Похожие семьи
В этом разделе перечислены другие семейства вредоносных программ, имеющие сходства с данным семейством, на основе анализа EnigmaSoft. Многие семейства вредоносных программ создаются с использованием одних и тех же наборов инструментов и применяют одни и те же методы упаковки и шифрования, но обладают уникальными расширенными функциональными возможностями. Схожие семейства могут также иметь общий исходный код, атрибуты, значки, субкомпоненты, скомпрометированные и/или недействительные цифровые подписи и сетевые характеристики. Исследователи используют эти сходства для быстрой и эффективной сортировки образцов файлов и расширения правил обнаружения вредоносных программ.- MSIL.Stealer.BDC
Использование API Windows
Использование API Windows
В этом разделе перечислены вызовы API Windows, используемые примерами из этого семейства. Анализ использования API Windows — это ценный инструмент, который может помочь выявить вредоносную активность, такую как перехват нажатий клавиш, повышение привилегий в системе безопасности, шифрование данных, утечка данных, вмешательство в работу антивирусного программного обеспечения и манипулирование сетевыми запросами.| Категория | API |
|---|---|
| User Data Access |
|
| Other Suspicious |
|
| Anti Debug |
|