Tehdit Veritabanı Hırsızlar Trojan.MSIL.Stealer.BDC

Trojan.MSIL.Stealer.BDC

Trojan.MSIL.Stealer.BDC, Hırsızlar kategorisi altında sınıflandırılan kötü amaçlı bir programı tanımlamak için kullanılan bir tespit adıdır. Adından da anlaşılacağı gibi, bu tehdit Microsoft Ara Dili (MSIL) kullanılarak yazılmıştır, yani birçok modern bilgi hırsızlığı truva atı için yaygın bir yaklaşım olan .NET çerçevesi üzerine inşa edilmiştir. Bu özel varyant hakkında ayrıntılı kamuya açık veriler sınırlı olduğundan, aşağıdaki bilgiler, Trojan.MSIL.Stealer.BDC'nin de paylaşması beklenen bu ailedeki hırsız tipi truva atlarının tipik davranışını açıklamaktadır.

Bu Tehdit Ne Yapar?

Hırsızlar kategorisindeki çoğu program gibi, Trojan.MSIL.Stealer.BDC de genellikle bulaşmış bir bilgisayardan hassas bilgileri sessizce toplamak ve uzaktaki bir saldırgana göndermek üzere tasarlanmıştır. Bu tür kötü amaçlı yazılımların tipik hedefleri arasında kaydedilmiş tarayıcı şifreleri, otomatik doldurma verileri, çerezler, kripto para cüzdan dosyaları, e-posta ve mesajlaşma uygulamaları için giriş kimlik bilgileri ve bazen bilgisayar adı, yüklü yazılımlar ve IP adresi gibi sistem bilgileri bulunur. Toplandıktan sonra, bu veriler genellikle paketlenir ve siber suçlular tarafından kontrol edilen bir komuta ve kontrol sunucusuna iletilir; bu sunucular verileri doğrudan dolandırıcılık için kullanabilir veya diğer kötü amaçlı aktörlere satabilir.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu tür hırsız truva atları, genellikle yalnızca teknik güvenlik açıklarından yararlanmak yerine, aldatıcı yöntemlerle yayılır. Tipik bulaşma yöntemleri şunlardır:

  • Fatura, makbuz veya resmi belge gibi gösterilen e-posta ekleri veya bağlantılar.
  • Kırılmış yazılımlar, oyun hileleri, keygen'ler veya korsan program yükleyicileri
  • Güvenilmez web sitelerinden gelen sahte yazılım güncellemeleri veya paketlenmiş indirmeler.
  • Forumlarda ve sosyal medyada paylaşılan kötü amaçlı reklamlar veya tehlikeli indirme bağlantıları.

.NET tabanlı bir yürütülebilir dosya olduğu için, kullanıcıları kandırmak amacıyla yanıltıcı simgelerle gizlenebilir veya görünüşte meşru arşivlerin içine yerleştirilebilir ve böylece kullanıcıların dosyayı manuel olarak açmasına neden olabilir.

Kullanıcı İçin Riskler

Trojan.MSIL.Stealer.BDC adlı zararlı yazılım bir sisteme bulaşırsa, sonuçları ciddi olabilir. Çalınan giriş bilgileri, e-posta, bankacılık veya sosyal medya hesaplarına yetkisiz erişime yol açabilir. Ele geçirilen kripto para cüzdanı verileri, geri dönüşü olmayan mali kayıplara neden olabilir. Doğrudan hırsızlığın ötesinde, mağdurlar ayrıca kimlik hırsızlığı, aynı erişim noktası üzerinden yüklenen diğer zararlı yazılım bulaşmaları ve kişisel dosyaların ve internet kullanım alışkanlıklarının saldırganlara ifşa edilmesiyle genel bir gizlilik kaybıyla da karşı karşıya kalabilirler.

Enfeksiyon Belirtileri

Hırsızlık amaçlı truva atları genellikle sessiz çalışacak şekilde tasarlanır, bu nedenle görünür belirtiler minimum düzeyde olabilir. Bununla birlikte, kullanıcılar şunları fark edebilir:

  • Talep etmedikleri halde beklenmedik hesap girişleri veya parola sıfırlama bildirimleri.
  • Olağandışı ağ etkinliği veya normalden daha yavaş internet performansı
  • Görev Yöneticisi'nde çalışan alışılmadık işlemler
  • Güvenlik yazılımı, şüpheli dosyaları veya engellenen bağlantıları işaretleyen uyarılar verir.
  • Kullanıcı tarafından yapılmayan tarayıcı ayarlarındaki değişiklikler

Korunmanın Yolları

Trojan.MSIL.Stealer.BDC gibi tehditlerden kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar, resmi olmayan veya korsan kaynaklardan yazılım indirmekten kaçınmalı, beklenmedik e-posta eklerine ve bağlantılara karşı dikkatli olmalı ve işletim sistemlerini ve uygulamalarını güncel tutmalıdır. Farklı hesaplar için güçlü, benzersiz şifreler kullanmak ve mümkün olduğunca iki faktörlü kimlik doğrulamayı etkinleştirmek, kimlik bilgilerinin çalınması durumunda hasarı sınırlayabilir. Sistemi düzenli olarak güncellenmiş güvenlik yazılımıyla taramak ve önemli dosyaların yedeklerini almak da, hırsızlık türü kötü amaçlı yazılımların etkisini en aza indirmek için etkili uygulamalardır.

Analiz raporu

Genel bilgi

Soyadı: Trojan.MSIL.Stealer.BDC
İmza durumu: No Signature

Bilinen Örnekler

MD5: e3434f23820b4c77a4631c1ee57fe7f3
SHA1: 86c526279f0e7e979ab1e522c26626f380b617fc
SHA256: 8084A7FFE618287F2B658B6DCBF41D0C36E540B42E64AA3B27AC8D42003483DD
Dosya boyutu: 336.90 KB.336896 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Simgeleri

Windows PE Sürüm Bilgileri

isim Değer
Assembly Version 1.0.0.0
Company Name SkyRC
File Description ChargeMaster
File Version 1.0.0.0
Internal Name Charger Master.exe
Legal Copyright Copyright © SkyRC 2016
Original Filename Charger Master.exe
Product Name ChargeMaster
Product Version 1.0.0.0

Dosya Özellikleri

  • .NET
  • HighEntropy
  • x86

Blok Bilgileri

Toplam Blok Sayısı: 113
Potansiyel Olarak Zararlı Bloklar: 38
Beyaz Listeye Alınan Bloklar: 75
Bilinmeyen Bloklar: 0

Görsel Harita

0 0 0 x x x x x x x 0 0 0 x 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x x x 0 x x x x x x x 0 x 0 0 x 0 0 0 0 0 0 0 x 0 x 0 x 0 0 0 0 0 x x 0 x 0 x
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

  • MSIL.Stealer.BDC

Windows API Kullanımı

Kategori API
User Data Access
  • GetComputerNameEx
  • GetUserDefaultLocaleName
  • GetUserObjectInformation
Other Suspicious
  • AdjustTokenPrivileges
Anti Debug
  • IsDebuggerPresent
  • NtQuerySystemInformation