Trojan.MSIL.Stealer.BDC
Trojan.MSIL.Stealer.BDC é um nome de detecção usado para identificar um programa malicioso classificado na categoria Stealers. Como o nome sugere, essa ameaça é escrita usando a Linguagem Intermediária da Microsoft (MSIL), o que significa que é construída sobre o framework .NET, uma abordagem comum para muitos trojans modernos de roubo de informações. Como os dados públicos detalhados sobre essa variante específica são limitados, as informações abaixo descrevem o comportamento típico de trojans do tipo stealer dessa família, que se espera que Trojan.MSIL.Stealer.BDC compartilhe.
Índice
O que essa ameaça faz
Assim como a maioria dos programas da categoria Stealers, o Trojan.MSIL.Stealer.BDC é geralmente projetado para coletar silenciosamente informações confidenciais de um computador infectado e enviá-las para um atacante remoto. Os alvos típicos desse tipo de malware incluem senhas salvas do navegador, dados de preenchimento automático, cookies, arquivos de carteiras de criptomoedas, credenciais de login para aplicativos de e-mail e mensagens e, às vezes, informações do sistema, como o nome do computador, softwares instalados e endereço IP. Uma vez coletados, esses dados geralmente são agrupados e transmitidos para um servidor de comando e controle controlado por cibercriminosos, que podem usá-los diretamente para fraudes ou vendê-los para outros agentes maliciosos.
Como geralmente chega aos computadores
Os cavalos de Troia ladrões, como este, geralmente se espalham por meios enganosos, em vez de explorarem apenas vulnerabilidades técnicas. Os métodos típicos de infecção incluem:
- Anexos ou links de e-mail disfarçados de faturas, recibos ou documentos oficiais.
- Software crackeado, cheats de jogos, geradores de chaves ou instaladores de programas pirateados.
- Atualizações de software falsas ou downloads agrupados de sites não confiáveis.
- Anúncios maliciosos ou links de download comprometidos compartilhados em fóruns e redes sociais.
Por ser um executável baseado em .NET, ele também pode ser disfarçado com ícones enganosos ou empacotado dentro de arquivos aparentemente legítimos para induzir os usuários a abri-lo manualmente.
Riscos para o usuário
Se o Trojan.MSIL.Stealer.BDC infectar um sistema, as consequências podem ser graves. Credenciais de login roubadas podem levar ao acesso não autorizado a contas de e-mail, bancárias ou de redes sociais. Dados de carteiras de criptomoedas comprometidos podem resultar em perdas financeiras irreversíveis. Além do roubo direto, as vítimas também podem sofrer roubo de identidade, infecções adicionais por malware instaladas pelo mesmo ponto de acesso e uma perda geral de privacidade, já que arquivos pessoais e hábitos de navegação ficam expostos aos invasores.
Sinais de infecção
Os trojans de roubo de dados são frequentemente projetados para serem executados silenciosamente, portanto, os sintomas visíveis podem ser mínimos. No entanto, os usuários podem notar:
- Logins inesperados em contas ou notificações de redefinição de senha não solicitadas.
- Atividade de rede incomum ou desempenho de internet mais lento que o normal
- Processos desconhecidos em execução no Gerenciador de Tarefas
- Alertas de software de segurança sinalizando arquivos suspeitos ou conexões bloqueadas.
- Alterações nas configurações do navegador que não foram feitas pelo usuário.
Como se manter protegido
Para reduzir o risco de infecção por ameaças como o Trojan.MSIL.Stealer.BDC, os usuários devem evitar baixar softwares de fontes não oficiais ou piratas, ter cautela com anexos e links inesperados em e-mails e manter o sistema operacional e os aplicativos atualizados. Usar senhas fortes e exclusivas para diferentes contas e habilitar a autenticação de dois fatores, quando possível, pode limitar os danos caso as credenciais sejam roubadas. Realizar varreduras regulares no sistema com software de segurança atualizado e manter backups de arquivos importantes também são práticas eficazes para minimizar o impacto de malwares do tipo "stealer".
Relatório de análise
Informação geral
| Nome de família: | Trojan.MSIL.Stealer.BDC |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
e3434f23820b4c77a4631c1ee57fe7f3
SHA1:
86c526279f0e7e979ab1e522c26626f380b617fc
SHA256:
8084A7FFE618287F2B658B6DCBF41D0C36E540B42E64AA3B27AC8D42003483DD
Tamanho do Arquivo:
336.90 KB.336896 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File is .NET application
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Ícones de arquivo
Ícones de arquivo
Esta seção exibe os recursos de ícones encontrados nas amostras da família. O malware frequentemente replica ícones comumente associados a softwares legítimos para enganar os usuários e fazê-los acreditar que o malware é seguro.Informações sobre a versão do Windows PE
Informações sobre a versão do Windows PE
Esta seção exibe os valores e atributos definidos na estrutura de dados de informações de versão de arquivos do Windows para amostras desta família. Para enganar os usuários, os agentes maliciosos frequentemente adicionam informações de versão falsas, imitando softwares legítimos.| Nome | Valor |
|---|---|
| Assembly Version | 1.0.0.0 |
| Company Name | SkyRC |
| File Description | ChargeMaster |
| File Version | 1.0.0.0 |
| Internal Name | Charger Master.exe |
| Legal Copyright | Copyright © SkyRC 2016 |
| Original Filename | Charger Master.exe |
| Product Name | ChargeMaster |
| Product Version | 1.0.0.0 |
Características do arquivo
- .NET
- HighEntropy
- x86
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 113 |
|---|---|
| Blocos potencialmente maliciosos: | 38 |
| Blocos permitidos: | 75 |
| Blocos desconhecidos: | 0 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- MSIL.Stealer.BDC
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| User Data Access |
|
| Other Suspicious |
|
| Anti Debug |
|