위협 데이터베이스 트로이 목마 트로이목마.MSIL.에이전트.GDSK

트로이목마.MSIL.에이전트.GDSK

트로이 목마년에 CagedTech 년까지
게시됨:
마지막 업데이트:

위협 스코어카드

인기 순위: 24,641
위협 수준: 80 % (높은)
감염된 컴퓨터: 2
처음 본 것: June 28, 2025
마지막으로 본: September 25, 2026
영향을 받는 OS: Windows

Trojan.MSIL.Agent.GDSK 는 Windows 운영 체제를 실행하는 컴퓨터를 대상으로 하는 트로이 목마 악성코드입니다. 이 범주의 대부분 위협과 마찬가지로 Microsoft Intermediate Language(MSIL)를 사용하여 제작되었으며, .NET 프레임워크용으로 컴파일되어 가볍고 적응력이 뛰어나며 제작자가 신속하게 수정할 수 있습니다. 이 악성코드는 고위험 감염으로 분류되므로, 이를 발견한 사용자는 심각하게 받아들이고 신속하게 제거해야 합니다.

Trojan.MSIL.Agent.GDSK의 역할

일단 시스템에서 활성화되면 Trojan.MSIL.Agent.GDSK는 일반적으로 사용자에게 뚜렷한 징후를 보이지 않고 백그라운드에서 조용히 설치됩니다. 이 계열의 트로이 목마는 공격자가 감염된 컴퓨터에 대한 무단 접근 또는 제어 권한을 확보하는 것을 목표로 합니다. 운영자가 어떻게 설정했는지에 따라 이 유형의 위협은 컴퓨터에 저장된 정보를 수집하거나, 사용자 활동을 모니터링하거나, 추가 악성 구성 요소를 다운로드 및 설치하거나, 허가 없이 시스템 설정을 변경하는 데 사용될 수 있습니다. 트로이 목마는 드물게 한 가지 동작만 수행하기 때문에 감염된 컴퓨터는 이러한 동작들을 동시에 경험할 수 있으며, 사용자는 종종 이러한 사실을 알아차리지 못합니다.

바이러스가 컴퓨터에 침투하는 일반적인 경로

이러한 트로이목마는 바이러스나 웜처럼 스스로 복제하는 방식이 아니라, 주로 속임수를 써서 확산됩니다. 가장 흔한 감염 경로는 문서, 이미지, 실행 파일 등 정상적인 파일로 위장한 이메일 첨부 파일입니다. 또한, 신뢰할 수 없는 웹사이트에서 소프트웨어를 다운로드하거나, 악성 링크를 클릭하거나, 트로이목마를 몰래 포함하는 번들 소프트웨어를 설치하는 경우에도 감염될 수 있습니다. 트로이목마는 파일 확장자와 아이콘을 무해하게 위장하는 경우가 많아, 사용자는 위험을 인지하지 못한 채 파일을 열게 될 수 있습니다.

사용자에게 미치는 위험

시스템에 Trojan.MSIL.Agent.GDSK가 존재한다는 것은 심각한 위험을 초래합니다. 이러한 유형의 트로이 목마는 감염된 컴퓨터에 대한 상당한 수준의 제어 권한을 확보하는 경우가 많으며, 이로 인해 비밀번호 탈취, 개인 정보 또는 금융 정보 유출, 파일 삭제 또는 손상, 시스템 구성의 무단 변경 등이 발생할 수 있습니다. 경우에 따라 이 악성 프로그램은 추가 공격을 위한 발판으로 이용되어 사이버 범죄자가 다른 악성 프로그램을 설치하거나 감염된 시스템을 더 큰 규모의 감염된 네트워크의 일부로 활용할 수도 있습니다.

감염 징후

트로이 목마는 은밀하게 작동하도록 설계되었기 때문에 감염 징후가 항상 명확하게 드러나는 것은 아닙니다. 그러나 사용자는 시스템 속도 저하, 예기치 않은 충돌, 백그라운드에서 실행되는 알 수 없는 프로세스, 사용자가 의도하지 않은 브라우저 또는 시스템 설정 변경, 또는 비정상적인 네트워크 활동을 발견할 수 있습니다. 보안 소프트웨어에서 의심스러운 파일을 경고하는 것은 시스템이 손상되었음을 나타내는 가장 확실한 신호인 경우가 많습니다.

자신을 보호하는 방법

감염 위험을 줄이려면 사용자는 알 수 없거나 예상치 못한 발신자로부터 온 이메일 첨부 파일을 열거나 링크를 클릭하지 말고, 공식적이고 신뢰할 수 있는 출처에서만 소프트웨어를 다운로드하고, 운영 체제와 애플리케이션을 최신 보안 패치로 업데이트해야 합니다. 중요한 파일을 정기적으로 백업하고, 다운로드 시 주의를 기울이며, 평판이 좋은 보안 도구를 사용하여 시스템을 검사하는 것도 Trojan.MSIL.Agent.GDSK와 같은 위협이 심각한 피해를 입히기 전에 탐지하고 제거하는 데 도움이 될 수 있습니다.

분석 보고서

일반 정보

성씨: Trojan.MSIL.Agent.GDSK
서명 상태: No Signature

알려진 샘플

MD5: 0815539e99c6af573e16cbc0ff402342
샤1: 7917994c52fb898e865e1f93b64c67e350fe47e8
샤256: 068008C26DD532A06E14394EC3A31917906C797582CA9D7C7BEDF41A12740B09
파일 크기: 1.63 MB,1633280 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
더 보기
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE 버전 정보

이름 값
Assembly Version 1.0.0.0
File Description Pastime
File Version 1.0.0.0
Internal Name Pastime.dll
Legal Copyright Copyright © 2022
Original Filename Pastime.dll
Product Name Pastime
Product Version 1.0.0.0

파일 특성

  • .NET
  • dll
  • NewLateBinding
  • RijndaelManaged
  • x86

블록 정보

총 블록 수: 46
잠재적으로 악의적인 차단: 2
허용된 블록: 44
알 수 없는 블록: 0

시각적 지도

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

비슷한 가족

  • Occamy.B

Windows API 사용법

범주 API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtFreeVirtualMemory
더 보기
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN