Base de Datos de Amenazas Ladrones Troyano.MSIL.Robador.BDC

Troyano.MSIL.Robador.BDC

Trojan.MSIL.Stealer.BDC es un nombre de detección utilizado para identificar un programa malicioso clasificado en la categoría de "Robadores". Como su nombre indica, esta amenaza está escrita en el lenguaje intermedio de Microsoft (MSIL), lo que significa que se basa en el marco de trabajo .NET, un enfoque común para muchos troyanos modernos que roban información. Debido a la escasez de datos públicos detallados sobre esta variante específica, la información que se presenta a continuación describe el comportamiento típico de los troyanos de tipo "robadores" de esta familia, comportamiento que se espera que comparta Trojan.MSIL.Stealer.BDC.

¿Qué hace esta amenaza?

Al igual que la mayoría de los programas de la categoría "Ladrones de información", Trojan.MSIL.Stealer.BDC está diseñado para recopilar información confidencial de un ordenador infectado y enviarla a un atacante remoto. Los objetivos típicos de este tipo de malware incluyen contraseñas guardadas del navegador, datos de autocompletado, cookies, archivos de monederos de criptomonedas, credenciales de inicio de sesión para correo electrónico y aplicaciones de mensajería, y a veces información del sistema como el nombre del ordenador, el software instalado y la dirección IP. Una vez recopilados, estos datos suelen agruparse y transmitirse a un servidor de comando y control controlado por ciberdelincuentes, quienes pueden utilizarlos directamente para cometer fraudes o venderlos a otros actores maliciosos.

Cómo suele llegar a los ordenadores

Los troyanos de robo de datos como este suelen propagarse mediante métodos engañosos en lugar de explotar únicamente vulnerabilidades técnicas. Los métodos de infección típicos incluyen:

  • Archivos adjuntos o enlaces de correo electrónico disfrazados de facturas, recibos o documentos oficiales.
  • Software pirateado, trucos para juegos, generadores de claves o instaladores de programas pirateados.
  • Actualizaciones de software falsas o descargas agrupadas de sitios web poco fiables.
  • Anuncios maliciosos o enlaces de descarga comprometidos compartidos en foros y redes sociales.

Debido a que es un ejecutable basado en .NET, también puede disfrazarse con iconos engañosos o empaquetarse dentro de archivos aparentemente legítimos para engañar a los usuarios y que lo abran manualmente.

Riesgos para el usuario

Si Trojan.MSIL.Stealer.BDC infecta un sistema, las consecuencias pueden ser graves. El robo de credenciales de inicio de sesión puede dar lugar a accesos no autorizados a cuentas de correo electrónico, banca o redes sociales. La filtración de datos de monederos de criptomonedas podría ocasionar pérdidas financieras irreversibles. Además del robo directo, las víctimas también pueden sufrir robo de identidad, nuevas infecciones de malware instaladas a través del mismo punto de acceso y una pérdida general de privacidad, ya que sus archivos personales y hábitos de navegación quedan expuestos a los atacantes.

Signos de infección

Los troyanos de robo de datos suelen estar diseñados para ejecutarse silenciosamente, por lo que los síntomas visibles pueden ser mínimos. Sin embargo, los usuarios podrían notar lo siguiente:

  • Inicios de sesión inesperados en la cuenta o notificaciones de restablecimiento de contraseña que no solicitaron.
  • Actividad inusual en la red o rendimiento de Internet más lento de lo habitual.
  • Procesos desconocidos que se ejecutan en el Administrador de tareas
  • El software de seguridad alerta sobre archivos sospechosos o conexiones bloqueadas.
  • Cambios en la configuración del navegador que no fueron realizados por el usuario.

Cómo mantenerse protegido

Para reducir el riesgo de infección por amenazas como Trojan.MSIL.Stealer.BDC, los usuarios deben evitar descargar software de fuentes no oficiales o pirateadas, tener cuidado con los archivos adjuntos y enlaces inesperados en correos electrónicos y mantener actualizados su sistema operativo y aplicaciones. Usar contraseñas seguras y únicas para cada cuenta y activar la autenticación de dos factores siempre que sea posible puede limitar los daños en caso de robo de credenciales. Analizar el sistema periódicamente con software de seguridad actualizado y realizar copias de seguridad de los archivos importantes también son prácticas eficaces para minimizar el impacto del malware de este tipo.

Reporte de análisis

Información general

Apellido: Trojan.MSIL.Stealer.BDC
Estado de la firma: No Signature

Muestras conocidas

MD5: e3434f23820b4c77a4631c1ee57fe7f3
SHA1: 86c526279f0e7e979ab1e522c26626f380b617fc
SHA256: 8084A7FFE618287F2B658B6DCBF41D0C36E540B42E64AA3B27AC8D42003483DD
Tamaño del archivo: 336.90 KB, 336896 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Iconos de archivo

Información de la versión de Windows PE

Nombre Valor
Assembly Version 1.0.0.0
Company Name SkyRC
File Description ChargeMaster
File Version 1.0.0.0
Internal Name Charger Master.exe
Legal Copyright Copyright © SkyRC 2016
Original Filename Charger Master.exe
Product Name ChargeMaster
Product Version 1.0.0.0

Características de archivo

  • .NET
  • HighEntropy
  • x86

Información del bloque

Bloques totales: 113
Bloqueos potencialmente maliciosos: 38
Bloqueos permitidos: 75
Bloques desconocidos: 0

Mapa visual

0 0 0 x x x x x x x 0 0 0 x 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x x x 0 x x x x x x x 0 x 0 0 x 0 0 0 0 0 0 0 x 0 x 0 x 0 0 0 0 0 x x 0 x 0 x
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • MSIL.Stealer.BDC

Uso de la API de Windows

Categoría API
User Data Access
  • GetComputerNameEx
  • GetUserDefaultLocaleName
  • GetUserObjectInformation
Other Suspicious
  • AdjustTokenPrivileges
Anti Debug
  • IsDebuggerPresent
  • NtQuerySystemInformation