Troyano.MSIL.Robador.BDC
Trojan.MSIL.Stealer.BDC es un nombre de detección utilizado para identificar un programa malicioso clasificado en la categoría de "Robadores". Como su nombre indica, esta amenaza está escrita en el lenguaje intermedio de Microsoft (MSIL), lo que significa que se basa en el marco de trabajo .NET, un enfoque común para muchos troyanos modernos que roban información. Debido a la escasez de datos públicos detallados sobre esta variante específica, la información que se presenta a continuación describe el comportamiento típico de los troyanos de tipo "robadores" de esta familia, comportamiento que se espera que comparta Trojan.MSIL.Stealer.BDC.
Tabla de contenido
¿Qué hace esta amenaza?
Al igual que la mayoría de los programas de la categoría "Ladrones de información", Trojan.MSIL.Stealer.BDC está diseñado para recopilar información confidencial de un ordenador infectado y enviarla a un atacante remoto. Los objetivos típicos de este tipo de malware incluyen contraseñas guardadas del navegador, datos de autocompletado, cookies, archivos de monederos de criptomonedas, credenciales de inicio de sesión para correo electrónico y aplicaciones de mensajería, y a veces información del sistema como el nombre del ordenador, el software instalado y la dirección IP. Una vez recopilados, estos datos suelen agruparse y transmitirse a un servidor de comando y control controlado por ciberdelincuentes, quienes pueden utilizarlos directamente para cometer fraudes o venderlos a otros actores maliciosos.
Cómo suele llegar a los ordenadores
Los troyanos de robo de datos como este suelen propagarse mediante métodos engañosos en lugar de explotar únicamente vulnerabilidades técnicas. Los métodos de infección típicos incluyen:
- Archivos adjuntos o enlaces de correo electrónico disfrazados de facturas, recibos o documentos oficiales.
- Software pirateado, trucos para juegos, generadores de claves o instaladores de programas pirateados.
- Actualizaciones de software falsas o descargas agrupadas de sitios web poco fiables.
- Anuncios maliciosos o enlaces de descarga comprometidos compartidos en foros y redes sociales.
Debido a que es un ejecutable basado en .NET, también puede disfrazarse con iconos engañosos o empaquetarse dentro de archivos aparentemente legítimos para engañar a los usuarios y que lo abran manualmente.
Riesgos para el usuario
Si Trojan.MSIL.Stealer.BDC infecta un sistema, las consecuencias pueden ser graves. El robo de credenciales de inicio de sesión puede dar lugar a accesos no autorizados a cuentas de correo electrónico, banca o redes sociales. La filtración de datos de monederos de criptomonedas podría ocasionar pérdidas financieras irreversibles. Además del robo directo, las víctimas también pueden sufrir robo de identidad, nuevas infecciones de malware instaladas a través del mismo punto de acceso y una pérdida general de privacidad, ya que sus archivos personales y hábitos de navegación quedan expuestos a los atacantes.
Signos de infección
Los troyanos de robo de datos suelen estar diseñados para ejecutarse silenciosamente, por lo que los síntomas visibles pueden ser mínimos. Sin embargo, los usuarios podrían notar lo siguiente:
- Inicios de sesión inesperados en la cuenta o notificaciones de restablecimiento de contraseña que no solicitaron.
- Actividad inusual en la red o rendimiento de Internet más lento de lo habitual.
- Procesos desconocidos que se ejecutan en el Administrador de tareas
- El software de seguridad alerta sobre archivos sospechosos o conexiones bloqueadas.
- Cambios en la configuración del navegador que no fueron realizados por el usuario.
Cómo mantenerse protegido
Para reducir el riesgo de infección por amenazas como Trojan.MSIL.Stealer.BDC, los usuarios deben evitar descargar software de fuentes no oficiales o pirateadas, tener cuidado con los archivos adjuntos y enlaces inesperados en correos electrónicos y mantener actualizados su sistema operativo y aplicaciones. Usar contraseñas seguras y únicas para cada cuenta y activar la autenticación de dos factores siempre que sea posible puede limitar los daños en caso de robo de credenciales. Analizar el sistema periódicamente con software de seguridad actualizado y realizar copias de seguridad de los archivos importantes también son prácticas eficaces para minimizar el impacto del malware de este tipo.
Reporte de análisis
Información general
| Apellido: | Trojan.MSIL.Stealer.BDC |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
e3434f23820b4c77a4631c1ee57fe7f3
SHA1:
86c526279f0e7e979ab1e522c26626f380b617fc
SHA256:
8084A7FFE618287F2B658B6DCBF41D0C36E540B42E64AA3B27AC8D42003483DD
Tamaño del archivo:
336.90 KB, 336896 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File is .NET application
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Iconos de archivo
Iconos de archivo
Esta sección muestra los recursos de iconos encontrados en muestras de la misma familia. El malware suele replicar iconos comúnmente asociados con software legítimo para engañar a los usuarios y hacerles creer que el malware es seguro.Información de la versión de Windows PE
Información de la versión de Windows PE
Esta sección muestra los valores y atributos que se han configurado en la estructura de datos de información de versión de archivos de Windows para las muestras de esta familia. Para engañar a los usuarios, los ciberdelincuentes suelen añadir información de versión falsa que imita a software legítimo.| Nombre | Valor |
|---|---|
| Assembly Version | 1.0.0.0 |
| Company Name | SkyRC |
| File Description | ChargeMaster |
| File Version | 1.0.0.0 |
| Internal Name | Charger Master.exe |
| Legal Copyright | Copyright © SkyRC 2016 |
| Original Filename | Charger Master.exe |
| Product Name | ChargeMaster |
| Product Version | 1.0.0.0 |
Características de archivo
- .NET
- HighEntropy
- x86
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 113 |
|---|---|
| Bloqueos potencialmente maliciosos: | 38 |
| Bloqueos permitidos: | 75 |
| Bloques desconocidos: | 0 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- MSIL.Stealer.BDC
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| User Data Access |
|
| Other Suspicious |
|
| Anti Debug |
|