Trojan.MSIL.Taskun.JA
Trojan.MSIL.Taskun.JA ist ein Trojaner, der Windows-Computer angreift. Der Namensbestandteil „MSIL“ deutet darauf hin, dass das Schadprogramm mit dem .NET Framework von Microsoft entwickelt wurde. Diese Technik wird häufig von Malware-Autoren eingesetzt, da sie eine schnelle Kompilierung von Schadsoftware ermöglicht und dem Code mitunter hilft, weniger gründliche Sicherheitsprüfungen zu umgehen. Wie die meisten Trojaner ist auch dieser darauf ausgelegt, unbemerkt im Hintergrund zu laufen, ohne dass der Benutzer davon Kenntnis hat oder zustimmt. Er führt Aufgaben aus, die dem Angreifer und nicht dem Computerbesitzer nützen.
Inhaltsverzeichnis
Was Trojan.MSIL.Taskun.JA macht
Wie andere Trojaner kündigt sich auch Trojan.MSIL.Taskun.JA nicht an. Stattdessen versucht er typischerweise, sich auf dem infizierten System einzunisten und kann Aktionen ausführen, wie z. B. Informationen über den Computer sammeln, Systemeinstellungen ändern, geplante Aufgaben erstellen oder manipulieren, um sich dauerhaft einzunisten, oder mit einem von Cyberkriminellen kontrollierten Server kommunizieren. Viele Trojaner dieser Familie können zudem weitere Schadkomponenten herunterladen und installieren. Das bedeutet, dass eine zunächst kleine Infektion sich zu einem viel größeren Problem ausweiten kann, wenn sie unbehandelt bleibt. Da die genauen Fähigkeiten je nach Variante variieren können, sollten Benutzer jede Erkennung dieser Bedrohung als ernstzunehmendes Warnsignal und nicht als geringfügiges Ärgernis betrachten.
Wie es üblicherweise auf Computer gelangt
Trojaner dieser Art verbreiten sich üblicherweise durch Täuschung, anstatt Software-Schwachstellen direkt auszunutzen. Typische Infektionsmethoden sind schädliche E-Mail-Anhänge, die als Rechnungen, Quittungen oder andere legitim aussehende Dokumente getarnt sind; Links in Phishing-Nachrichten; gebündelte Downloads aus inoffiziellen oder raubkopierten Softwarequellen; gefälschte Software-Updates oder Cracks; sowie Malvertising-Kampagnen, die Nutzer auf kompromittierte Webseiten umleiten. Sobald der Nutzer dazu verleitet wurde, die infizierte Datei zu öffnen oder auf den schädlichen Link zu klicken, installiert sich der Trojaner unbemerkt im Hintergrund.
Risiken für den Nutzer
Eine aktive Trojanerinfektion kann Benutzer einer Reihe von Risiken aussetzen, darunter der Diebstahl persönlicher oder finanzieller Daten, unbefugter Fernzugriff auf das System, Leistungseinbußen des Computers und die Installation weiterer Schadsoftware wie Ransomware, Spyware oder Kryptowährungs-Miner. Da Trojaner unbemerkt agieren, bemerken Opfer diese Folgen oft erst, wenn bereits erheblicher Schaden entstanden ist, beispielsweise geplünderte Bankkonten, gestohlene Zugangsdaten oder ein schwerwiegend kompromittiertes System.
Anzeichen einer Infektion
Da Trojaner so konzipiert sind, dass sie unentdeckt bleiben, können die Anzeichen einer Infektion subtil sein. Nutzer sollten auf unerklärliche Verlangsamungen, ungewöhnliche Spitzen in der CPU- oder Netzwerkaktivität, unbekannte Programme oder Prozesse im Task-Manager, unerwartete geplante Aufgaben, die unerklärliche Deaktivierung von Sicherheitssoftware sowie unbekannte Pop-ups und Browser-Weiterleitungen achten. Jedes dieser Symptome, insbesondere in Kombination, kann auf das Vorhandensein eines Trojaners wie diesem hindeuten.
Wie Sie sich schützen können
Um das Infektionsrisiko zu minimieren, sollten Sie keine E-Mail-Anhänge öffnen oder auf Links von unbekannten oder unerwarteten Absendern klicken. Laden Sie Software ausschließlich von offiziellen und vertrauenswürdigen Quellen herunter, halten Sie Ihr Betriebssystem und alle Anwendungen mit den neuesten Sicherheitspatches auf dem aktuellen Stand und scannen Sie Ihr System regelmäßig mit seriösen Anti-Malware-Tools. Auch die regelmäßige Sicherung wichtiger Dateien ist eine wertvolle Schutzmaßnahme, um Daten im Falle eines Trojaners oder ähnlicher Schadsoftware wiederherstellen zu können. Vorsicht und ständige Information sind nach wie vor die wirksamsten Verteidigungsmaßnahmen gegen Bedrohungen wie Trojan.MSIL.Taskun.JA.
Analysebericht
Allgemeine Information
| Nachname: | Trojan.MSIL.Taskun.JA |
|---|---|
| Signaturstatus: | No Signature |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
4fa126c30b2458ec025665db7845ba24
SHA1:
04563fcf452339311b587e0c886a124a1792c15a
SHA256:
7FF9C750FFF98B0394F69189E12268FEB9CA79F331B978E6C62D9BBB26A2E3B8
Dateigröße:
4.00 MB, 3999744 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is .NET application
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mehr anzeigen
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Windows PE Versionsinformationen
Windows PE Versionsinformationen
Dieser Abschnitt zeigt die Werte und Attribute, die in der Windows-Dateiversionsinformationsstruktur für Beispiele dieser Familie festgelegt wurden. Um Benutzer irrezuführen, fügen Malware-Angreifer häufig gefälschte Versionsinformationen hinzu, die legitime Software imitieren.| Name | Wert |
|---|---|
| Assembly Version | 1.0.0.0 |
| Comments | 69:=7A3@E=@CHG;>JAH |
| Company Name | ;A@<;<68B5J9584?<9H4GJ |
| File Description | ;<975@>E=GG;=J3DF:CA4?A |
| File Version | 11.27.15.253 |
| Internal Name | newo.exe |
| Legal Copyright | Copyright © 2015 ;A@<;<68B5J9584?<9H4GJ. All rights reserved. |
| Original Filename | newo.exe |
| Product Name | ;<975@>E=GG;=J3DF:CA4?A |
| Product Version | 11.27.15.253 |
Dateieigenschaften
- .NET
- NewLateBinding
- RijndaelManaged
- x86
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 443 |
|---|---|
| Potenziell schädliche Blöcke: | 36 |
| Zugelassene Blocker: | 211 |
| Unbekannte Blöcke: | 196 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre
Geänderte Dateien
Geänderte Dateien
Dieser Abschnitt listet Dateien auf, die von Malware-Proben dieser Familie erstellt, geändert, verschoben und/oder gelöscht wurden. Die Aktivitäten im Dateisystem können wertvolle Einblicke in die Funktionsweise von Malware auf dem Betriebssystem liefern.| Datei | Attribute |
|---|---|
| \device\namedpipe\dec_78ba2068cb094bad8dd733f270c4a5e6 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| \device\namedpipe\dec_78ba2068cb094bad8dd733f270c4a5e6 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
Windows-API-Nutzung
Windows-API-Nutzung
Dieser Abschnitt listet die von den Beispielen dieser Familie verwendeten Windows-API-Aufrufe auf. Die Analyse der Windows-API-Nutzung ist ein wertvolles Werkzeug zur Erkennung schädlicher Aktivitäten wie Keylogging, Rechteausweitung, Datenverschlüsselung, Datenexfiltration, Manipulation von Antivirensoftware und Netzwerkmanipulation.| Kategorie | API |
|---|---|
| User Data Access |
|
| Anti Debug |
|
| Encryption Used |
|