Bedrohungsdatenbank Trojaner Trojan.MSIL.Taskun.JA

Trojan.MSIL.Taskun.JA

Trojan.MSIL.Taskun.JA ist ein Trojaner, der Windows-Computer angreift. Der Namensbestandteil „MSIL“ deutet darauf hin, dass das Schadprogramm mit dem .NET Framework von Microsoft entwickelt wurde. Diese Technik wird häufig von Malware-Autoren eingesetzt, da sie eine schnelle Kompilierung von Schadsoftware ermöglicht und dem Code mitunter hilft, weniger gründliche Sicherheitsprüfungen zu umgehen. Wie die meisten Trojaner ist auch dieser darauf ausgelegt, unbemerkt im Hintergrund zu laufen, ohne dass der Benutzer davon Kenntnis hat oder zustimmt. Er führt Aufgaben aus, die dem Angreifer und nicht dem Computerbesitzer nützen.

Was Trojan.MSIL.Taskun.JA macht

Wie andere Trojaner kündigt sich auch Trojan.MSIL.Taskun.JA nicht an. Stattdessen versucht er typischerweise, sich auf dem infizierten System einzunisten und kann Aktionen ausführen, wie z. B. Informationen über den Computer sammeln, Systemeinstellungen ändern, geplante Aufgaben erstellen oder manipulieren, um sich dauerhaft einzunisten, oder mit einem von Cyberkriminellen kontrollierten Server kommunizieren. Viele Trojaner dieser Familie können zudem weitere Schadkomponenten herunterladen und installieren. Das bedeutet, dass eine zunächst kleine Infektion sich zu einem viel größeren Problem ausweiten kann, wenn sie unbehandelt bleibt. Da die genauen Fähigkeiten je nach Variante variieren können, sollten Benutzer jede Erkennung dieser Bedrohung als ernstzunehmendes Warnsignal und nicht als geringfügiges Ärgernis betrachten.

Wie es üblicherweise auf Computer gelangt

Trojaner dieser Art verbreiten sich üblicherweise durch Täuschung, anstatt Software-Schwachstellen direkt auszunutzen. Typische Infektionsmethoden sind schädliche E-Mail-Anhänge, die als Rechnungen, Quittungen oder andere legitim aussehende Dokumente getarnt sind; Links in Phishing-Nachrichten; gebündelte Downloads aus inoffiziellen oder raubkopierten Softwarequellen; gefälschte Software-Updates oder Cracks; sowie Malvertising-Kampagnen, die Nutzer auf kompromittierte Webseiten umleiten. Sobald der Nutzer dazu verleitet wurde, die infizierte Datei zu öffnen oder auf den schädlichen Link zu klicken, installiert sich der Trojaner unbemerkt im Hintergrund.

Risiken für den Nutzer

Eine aktive Trojanerinfektion kann Benutzer einer Reihe von Risiken aussetzen, darunter der Diebstahl persönlicher oder finanzieller Daten, unbefugter Fernzugriff auf das System, Leistungseinbußen des Computers und die Installation weiterer Schadsoftware wie Ransomware, Spyware oder Kryptowährungs-Miner. Da Trojaner unbemerkt agieren, bemerken Opfer diese Folgen oft erst, wenn bereits erheblicher Schaden entstanden ist, beispielsweise geplünderte Bankkonten, gestohlene Zugangsdaten oder ein schwerwiegend kompromittiertes System.

Anzeichen einer Infektion

Da Trojaner so konzipiert sind, dass sie unentdeckt bleiben, können die Anzeichen einer Infektion subtil sein. Nutzer sollten auf unerklärliche Verlangsamungen, ungewöhnliche Spitzen in der CPU- oder Netzwerkaktivität, unbekannte Programme oder Prozesse im Task-Manager, unerwartete geplante Aufgaben, die unerklärliche Deaktivierung von Sicherheitssoftware sowie unbekannte Pop-ups und Browser-Weiterleitungen achten. Jedes dieser Symptome, insbesondere in Kombination, kann auf das Vorhandensein eines Trojaners wie diesem hindeuten.

Wie Sie sich schützen können

Um das Infektionsrisiko zu minimieren, sollten Sie keine E-Mail-Anhänge öffnen oder auf Links von unbekannten oder unerwarteten Absendern klicken. Laden Sie Software ausschließlich von offiziellen und vertrauenswürdigen Quellen herunter, halten Sie Ihr Betriebssystem und alle Anwendungen mit den neuesten Sicherheitspatches auf dem aktuellen Stand und scannen Sie Ihr System regelmäßig mit seriösen Anti-Malware-Tools. Auch die regelmäßige Sicherung wichtiger Dateien ist eine wertvolle Schutzmaßnahme, um Daten im Falle eines Trojaners oder ähnlicher Schadsoftware wiederherstellen zu können. Vorsicht und ständige Information sind nach wie vor die wirksamsten Verteidigungsmaßnahmen gegen Bedrohungen wie Trojan.MSIL.Taskun.JA.

Analysebericht

Allgemeine Information

Nachname: Trojan.MSIL.Taskun.JA
Signaturstatus: No Signature

Bekannte Proben

MD5: 4fa126c30b2458ec025665db7845ba24
SHA1: 04563fcf452339311b587e0c886a124a1792c15a
SHA256: 7FF9C750FFF98B0394F69189E12268FEB9CA79F331B978E6C62D9BBB26A2E3B8
Dateigröße: 4.00 MB, 3999744 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mehr anzeigen
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Versionsinformationen

Name Wert
Assembly Version 1.0.0.0
Comments 69:=7A3@E=@CHG;>JAH
Company Name ;A@<;<68B5J9584?<9H4GJ
File Description ;<975@>E=GG;=J3DF:CA4?A
File Version 11.27.15.253
Internal Name newo.exe
Legal Copyright Copyright © 2015 ;A@<;<68B5J9584?<9H4GJ. All rights reserved.
Original Filename newo.exe
Product Name ;<975@>E=GG;=J3DF:CA4?A
Product Version 11.27.15.253

Dateieigenschaften

  • .NET
  • NewLateBinding
  • RijndaelManaged
  • x86

Blockinformationen

Gesamtanzahl der Blöcke: 443
Potenziell schädliche Blöcke: 36
Zugelassene Blocker: 211
Unbekannte Blöcke: 196

Visuelle Karte

0 0 0 0 0 0 0 0 ? 0 ? 0 ? 0 ? 0 ? 0 ? 0 ? 0 0 0 ? 0 ? 0 ? 0 ? ? 0 ? 0 0 0 0 0 0 0 ? 0 0 0 0 x 0 ? ? x 0 0 0 0 0 0 0 0 ? ? 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? 0 ? ? x ? 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? x x ? ? 0 0 0 0 x x x ? ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? ? x x 0 ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 x 0 0 0 0 0 0 ? ? ? ? x ? x ? ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? x ? ? ? ? ? 0 ? 0 0 0 ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? x ? x ? ? x ? 0 ? 0 ? ? ? ? ? ? ? ? 0 ? ? 0 x ? 0 ? ? ? ? x x ? 0 0 0 ? ? ? ? x x ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? 0 ? x ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? x x ? 0 x x x 0 ? 0 0 ? 0 0 0 x ? ? ? 0 0 0 0 0 ? ?
0 – Wahrscheinlich sichere Blockierung
? – Unbekannter Block
x – Potenziell schädliche Sperre

Geänderte Dateien

Datei Attribute
\device\namedpipe\dec_78ba2068cb094bad8dd733f270c4a5e6 Generic Read,Write Data,Write Attributes,Write extended,Append data
\device\namedpipe\dec_78ba2068cb094bad8dd733f270c4a5e6 Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288

Windows-API-Nutzung

Kategorie API
User Data Access
  • GetUserDefaultLocaleName
  • GetUserObjectInformation
Anti Debug
  • IsDebuggerPresent
  • NtQuerySystemInformation
Encryption Used
  • BCryptOpenAlgorithmProvider
  • CryptAcquireContext