Trojan.MSIL.Stealer.BDC
Trojan.MSIL.Stealer.BDC, Hırsızlar kategorisi altında sınıflandırılan kötü amaçlı bir programı tanımlamak için kullanılan bir tespit adıdır. Adından da anlaşılacağı gibi, bu tehdit Microsoft Ara Dili (MSIL) kullanılarak yazılmıştır, yani birçok modern bilgi hırsızlığı truva atı için yaygın bir yaklaşım olan .NET çerçevesi üzerine inşa edilmiştir. Bu özel varyant hakkında ayrıntılı kamuya açık veriler sınırlı olduğundan, aşağıdaki bilgiler, Trojan.MSIL.Stealer.BDC'nin de paylaşması beklenen bu ailedeki hırsız tipi truva atlarının tipik davranışını açıklamaktadır.
İçindekiler
Bu Tehdit Ne Yapar?
Hırsızlar kategorisindeki çoğu program gibi, Trojan.MSIL.Stealer.BDC de genellikle bulaşmış bir bilgisayardan hassas bilgileri sessizce toplamak ve uzaktaki bir saldırgana göndermek üzere tasarlanmıştır. Bu tür kötü amaçlı yazılımların tipik hedefleri arasında kaydedilmiş tarayıcı şifreleri, otomatik doldurma verileri, çerezler, kripto para cüzdan dosyaları, e-posta ve mesajlaşma uygulamaları için giriş kimlik bilgileri ve bazen bilgisayar adı, yüklü yazılımlar ve IP adresi gibi sistem bilgileri bulunur. Toplandıktan sonra, bu veriler genellikle paketlenir ve siber suçlular tarafından kontrol edilen bir komuta ve kontrol sunucusuna iletilir; bu sunucular verileri doğrudan dolandırıcılık için kullanabilir veya diğer kötü amaçlı aktörlere satabilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür hırsız truva atları, genellikle yalnızca teknik güvenlik açıklarından yararlanmak yerine, aldatıcı yöntemlerle yayılır. Tipik bulaşma yöntemleri şunlardır:
- Fatura, makbuz veya resmi belge gibi gösterilen e-posta ekleri veya bağlantılar.
- Kırılmış yazılımlar, oyun hileleri, keygen'ler veya korsan program yükleyicileri
- Güvenilmez web sitelerinden gelen sahte yazılım güncellemeleri veya paketlenmiş indirmeler.
- Forumlarda ve sosyal medyada paylaşılan kötü amaçlı reklamlar veya tehlikeli indirme bağlantıları.
.NET tabanlı bir yürütülebilir dosya olduğu için, kullanıcıları kandırmak amacıyla yanıltıcı simgelerle gizlenebilir veya görünüşte meşru arşivlerin içine yerleştirilebilir ve böylece kullanıcıların dosyayı manuel olarak açmasına neden olabilir.
Kullanıcı İçin Riskler
Trojan.MSIL.Stealer.BDC adlı zararlı yazılım bir sisteme bulaşırsa, sonuçları ciddi olabilir. Çalınan giriş bilgileri, e-posta, bankacılık veya sosyal medya hesaplarına yetkisiz erişime yol açabilir. Ele geçirilen kripto para cüzdanı verileri, geri dönüşü olmayan mali kayıplara neden olabilir. Doğrudan hırsızlığın ötesinde, mağdurlar ayrıca kimlik hırsızlığı, aynı erişim noktası üzerinden yüklenen diğer zararlı yazılım bulaşmaları ve kişisel dosyaların ve internet kullanım alışkanlıklarının saldırganlara ifşa edilmesiyle genel bir gizlilik kaybıyla da karşı karşıya kalabilirler.
Enfeksiyon Belirtileri
Hırsızlık amaçlı truva atları genellikle sessiz çalışacak şekilde tasarlanır, bu nedenle görünür belirtiler minimum düzeyde olabilir. Bununla birlikte, kullanıcılar şunları fark edebilir:
- Talep etmedikleri halde beklenmedik hesap girişleri veya parola sıfırlama bildirimleri.
- Olağandışı ağ etkinliği veya normalden daha yavaş internet performansı
- Görev Yöneticisi'nde çalışan alışılmadık işlemler
- Güvenlik yazılımı, şüpheli dosyaları veya engellenen bağlantıları işaretleyen uyarılar verir.
- Kullanıcı tarafından yapılmayan tarayıcı ayarlarındaki değişiklikler
Korunmanın Yolları
Trojan.MSIL.Stealer.BDC gibi tehditlerden kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar, resmi olmayan veya korsan kaynaklardan yazılım indirmekten kaçınmalı, beklenmedik e-posta eklerine ve bağlantılara karşı dikkatli olmalı ve işletim sistemlerini ve uygulamalarını güncel tutmalıdır. Farklı hesaplar için güçlü, benzersiz şifreler kullanmak ve mümkün olduğunca iki faktörlü kimlik doğrulamayı etkinleştirmek, kimlik bilgilerinin çalınması durumunda hasarı sınırlayabilir. Sistemi düzenli olarak güncellenmiş güvenlik yazılımıyla taramak ve önemli dosyaların yedeklerini almak da, hırsızlık türü kötü amaçlı yazılımların etkisini en aza indirmek için etkili uygulamalardır.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.MSIL.Stealer.BDC |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
e3434f23820b4c77a4631c1ee57fe7f3
SHA1:
86c526279f0e7e979ab1e522c26626f380b617fc
SHA256:
8084A7FFE618287F2B658B6DCBF41D0C36E540B42E64AA3B27AC8D42003483DD
Dosya boyutu:
336.90 KB.336896 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File is .NET application
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| Assembly Version | 1.0.0.0 |
| Company Name | SkyRC |
| File Description | ChargeMaster |
| File Version | 1.0.0.0 |
| Internal Name | Charger Master.exe |
| Legal Copyright | Copyright © SkyRC 2016 |
| Original Filename | Charger Master.exe |
| Product Name | ChargeMaster |
| Product Version | 1.0.0.0 |
Dosya Özellikleri
- .NET
- HighEntropy
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 113 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 38 |
| Beyaz Listeye Alınan Bloklar: | 75 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- MSIL.Stealer.BDC
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| User Data Access |
|
| Other Suspicious |
|
| Anti Debug |
|