Trojan.MSIL.Agent.AIA

হুমকি স্কোরকার্ড

Popularity Rank: 20,470
হুমকির মাত্রা: 80 % (উচ্চ)
সংক্রামিত কম্পিউটার: 2,481
প্রথম দেখা: June 7, 2022
শেষ দেখা: March 5, 2026
OS(গুলি) প্রভাবিত: Windows

Trojan.MSIL.Agent.AIA (এবং MSIL:Agent) হলো একটি উচ্চ-ঝুঁকিপূর্ণ ট্রোজান, যা বিভিন্ন ধরনের ক্ষতিকারক প্রোগ্রাম ছড়ানোর জন্য তৈরি করা হয়েছে। এটি একক হুমকি হিসেবে কাজ না করে, অন্যান্য ম্যালওয়্যার ছড়ানোর একটি মাধ্যম হিসেবে কাজ করে। সাইবার অপরাধীরা সাধারণত প্রতারণামূলক সফটওয়্যার ডাউনলোডার, নকল আপডেট এবং আপোসকৃত বা ক্ষতিকারক ওয়েবসাইটের মাধ্যমে এটি ছড়ায়, যার ফলে এটি ব্যবহারকারীর অনুমতি ছাড়াই সিস্টেমে প্রবেশ করতে পারে।

নীরব অনুপ্রবেশ: যেভাবে সংক্রমণ ছড়ায়

এই ট্রোজানটি সিস্টেমে প্রবেশাধিকার পেতে সোশ্যাল ইঞ্জিনিয়ারিং এবং প্রযুক্তিগত প্রতারণার ওপর ব্যাপকভাবে নির্ভর করে। এটি সাধারণত কারসাজি করা বিতরণ চ্যানেলের মাধ্যমে ছড়ানো হয়, যেগুলোকে বৈধ বলে মনে হলেও এগুলো নেপথ্যে ক্ষতিকর কার্যকলাপ চালায়।

সংক্রমণের সাধারণ বাহকগুলোর মধ্যে রয়েছে:

  • নকল সফটওয়্যার ইনস্টলার এবং আপডেট টুল, যেগুলো বৈধ প্রোগ্রামের পরিবর্তে ম্যালওয়্যার ছড়িয়ে দেয়।
  • ক্ষতিকারক ওয়েবসাইটগুলো এমন স্ক্রিপ্ট চালাচ্ছে যা নীরবে ক্ষতিকর ফাইল ডাউনলোড করে।
  • সিস্টেম সংক্রমণের দাবি করে প্রতারণামূলক সতর্কতা, যা ব্যবহারকারীদের জালিয়াতিপূর্ণ 'সমাধান' সরঞ্জাম ইনস্টল করতে প্ররোচিত করে।
  • ব্যবহারকারীর হস্তক্ষেপ ছাড়াই হুমকি ইনস্টল করার জন্য পুরোনো সফটওয়্যারের দুর্বলতার অপব্যবহার।

এই কৌশলগুলো নিশ্চিত করে যে, ক্ষতি শুরু হয়ে যাওয়ার আগ পর্যন্ত ব্যবহারকারীরা এই লঙ্ঘনের বিষয়ে অজ্ঞাত থাকেন।

ব্যাকডোর অপারেশন: আরও আক্রমণের একটি প্রবেশদ্বার

সিস্টেমে প্রবেশ করার পর, Trojan.MSIL.Agent.AIA একটি ব্যাকডোর তৈরি করে, যা দূরবর্তী আক্রমণকারীদের কার্যকরভাবে অতিরিক্ত হুমকি প্রয়োগের ক্ষমতা দেয়। এটি আক্রান্ত ডিভাইসটিকে আরও ক্ষতির জন্য একটি প্ল্যাটফর্মে রূপান্তরিত করে।

ট্রোজানটি প্রায়শই অ্যাডওয়্যার, ব্রাউজার হাইজ্যাকার এবং ক্রিপ্টোকারেন্সি মাইনারের মতো কম ঝুঁকিপূর্ণ থ্রেট ছড়ানোর জন্য ব্যবহৃত হয়। যদিও এগুলোকে কম গুরুতর বলে মনে হতে পারে, তবে এগুলো পারফরম্যান্সের অবনতি ঘটায়, অনাকাঙ্ক্ষিত বিজ্ঞাপন চালু করে, অবাঞ্ছিত রিডাইরেক্ট ঘটায় এবং আইপি অ্যাড্রেস, সার্চ কোয়েরি ও ভিজিট করা ইউআরএল-এর মতো ব্রাউজিং-সম্পর্কিত ডেটা সংগ্রহ করে।

আরও উদ্বেগের বিষয় হলো, এটি র‍্যানসমওয়্যার এবং তথ্য-চুরিকারী ট্রোজানসহ উচ্চ-ঝুঁকিপূর্ণ পেলোড সরবরাহ করার ক্ষমতা রাখে। এই উন্নত হুমকিগুলো ফাইল এনক্রিপ্ট করতে, সিস্টেম লক করতে, মুক্তিপণ দাবি করতে এবং লগইন ক্রেডেনশিয়াল ও আর্থিক তথ্যের মতো সংবেদনশীল ডেটা বের করে নিতে পারে।

ক্রস-প্ল্যাটফর্ম হুমকি: উইন্ডোজ এবং অ্যান্ড্রয়েড ঝুঁকিতে

Trojan.MSIL.Agent.AIA বিতরণকারী কিছু ক্ষতিকারক ওয়েবসাইট Android:SpyAgent নামে পরিচিত একটি অ্যান্ড্রয়েড-ভিত্তিক হুমকি ছড়ানোর জন্যও দায়ী। প্রেরিত পেলোডটি শনাক্তকৃত অপারেটিং সিস্টেমের উপর নির্ভর করে।

উইন্ডোজ ডিভাইস থেকে অ্যাক্সেস করা হলে Trojan.MSIL.Agent.AIA ইনস্টল হয়। অ্যান্ড্রয়েড সিস্টেমে এর পরিবর্তে Android:SpyAgent ইনস্টল হয়। এই মোবাইল ম্যালওয়্যারটি একাধিক অনুপ্রবেশমূলক কাজ করতে সক্ষম, যার মধ্যে রয়েছে কীস্ট্রোক পর্যবেক্ষণ, এসএমএস পাঠানো ও গ্রহণ, কন্ট্যাক্ট ডেটা চুরি, কল করা এবং এমনকি রুট-লেভেল অ্যাক্সেস পাওয়ার চেষ্টা। এই ধরনের সক্ষমতা গোপনীয়তা এবং ডিভাইসের অখণ্ডতা উভয়ের জন্যই গুরুতর ঝুঁকি তৈরি করে।

ক্রমবর্ধমান বিপদ: শৃঙ্খল সংক্রমণ এবং ভাগ করা শোষণ

Trojan.MSIL.Agent.AIA একটি 'ম্যালওয়্যার ড্রপার' হিসেবে কাজ করে, যার অর্থ এটি একই সাথে একাধিক সংক্রমণ ছড়াতে পারে। যদিও এর সুনির্দিষ্ট পেলোডগুলো ভিন্ন হতে পারে, হুমকির পরিধি উল্লেখযোগ্যভাবে প্রসারিত হয়, কারণ এই টুলটি অসংখ্য সাইবার অপরাধী গোষ্ঠীর মধ্যে ভাগ করে দেওয়া হতে পারে।

এর ফলে, আক্রান্ত সিস্টেমগুলো বিভিন্ন ধরনের অপ্রত্যাশিত হুমকির সম্মুখীন হয়, যা আর্থিক ক্ষতি, ডেটা লঙ্ঘন এবং পরিচয় চুরির মতো গুরুতর পরিণতির সম্ভাবনা বাড়িয়ে দেয়। ট্রোজানের বিস্তার যত বেশি হয়, সম্ভাব্য আক্রমণের বৈচিত্র্য ও মাত্রাও তত বৃদ্ধি পায়।

অবিলম্বে ব্যবস্থা গ্রহণ আবশ্যক: অপসারণ ও সুরক্ষা

Trojan.MSIL.Agent.AIA-এর উপস্থিতি একটি গুরুতর নিরাপত্তা ঘটনা, যার জন্য অবিলম্বে ব্যবস্থা গ্রহণ করা প্রয়োজন। সংক্রমণে সন্দেহভাজন সিস্টেমগুলোকে অবিলম্বে একটি নির্ভরযোগ্য অ্যান্টি-ভাইরাস বা অ্যান্টি-স্পাইওয়্যার সলিউশন ব্যবহার করে স্ক্যান করা উচিত, যাতে সংশ্লিষ্ট সমস্ত হুমকি সনাক্ত ও নির্মূল করা যায়।

প্রতিরোধমূলক ব্যবস্থাও সমান গুরুত্বপূর্ণ। যাচাইবিহীন উৎস থেকে সফটওয়্যার ডাউনলোড করা থেকে বিরত থাকুন, অযাচিত আপডেটের অনুরোধ সম্পর্কে সতর্ক থাকুন এবং নিশ্চিত করুন যে সমস্ত অ্যাপ্লিকেশন ও অপারেটিং সিস্টেম হালনাগাদ রাখা হয়েছে। শক্তিশালী সাইবার নিরাপত্তা ব্যবস্থা বজায় রাখলে এই ধরনের উন্নত ও গোপনীয় হুমকির সম্মুখীন হওয়ার ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস পায়।

বিশ্লেষণ রিপোর্ট

সাধারণ জ্ঞাতব্য

Family Name: Trojan.MSIL.Agent.AIA
Signature status: No Signature

Known Samples

MD5: 417d4be916d40ee70de8093ea18b4e83
SHA1: e57819fdb81ac9c0a845a2bb96a2252c2cc023ef
SHA256: 3D9D39F596254F72409AC1037CEC242D339355E132D0BCA658B0F8018E031F66
ফাইলের আকার: 2.41 MB, 2406912 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is .NET application
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
Show More
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Version Information

নাম মান
Assembly Version 0.0.0.0
File Version 0.0.0.0
Internal Name 3.exe
Original Filename 3.exe
Product Version 0.0.0.0

File Traits

  • .NET
  • HighEntropy
  • x64

Block Information

Total Blocks: 11
Potentially Malicious Blocks: 10
Whitelisted Blocks: 0
Unknown Blocks: 1

Visual Map

? x x x x x x x x x x
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • MSIL.Agent.AIA

Windows API Usage

Category API
Syscall Use
  • ntdll.dll!NtAddAtomEx
  • ntdll.dll!NtAlpcConnectPort
  • ntdll.dll!NtAlpcConnectPortEx
  • ntdll.dll!NtAlpcQueryInformation
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClearEvent
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
Show More
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateIoCompletion
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreatePrivateNamespace
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtCreateTimer2
  • ntdll.dll!NtCreateWaitCompletionPacket
  • ntdll.dll!NtCreateWorkerFactory
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcess
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenSymbolicLinkObject
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDefaultLocale
  • ntdll.dll!NtQueryDirectoryFileEx
  • ntdll.dll!NtQueryFullAttributesFile
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySymbolicLinkObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReadVirtualMemory
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtResumeThread
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForMultipleObjects
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • ntdll.dll!NtWriteVirtualMemory
  • ntdll.dll!NtYieldExecution
  • UNKNOWN
User Data Access
  • GetComputerNameEx
  • GetUserDefaultLocaleName
  • GetUserObjectInformation
Encryption Used
  • BCryptOpenAlgorithmProvider
  • CryptAcquireContext
Anti Debug
  • IsDebuggerPresent
Process Manipulation Evasion
  • ReadProcessMemory

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...