الباب الخلفي.ZBot.LZC
Backdoor.ZBot.LZC هو اسم يُستخدم لتحديد نوعٍ مُتفرّع من عائلة ZBot للبرمجيات الخبيثة، وهي إحدى أكثر عائلات برامج التجسس وأحصنة طروادة المصرفية انتشارًا واستمرارًا. وكغيرها من أفراد هذه العائلة، صُمّم Backdoor.ZBot.LZC لمنح المُهاجمين وصولًا عن بُعد غير مُصرّح به إلى جهاز كمبيوتر مُصاب، بينما يعمل في الخفاء لسرقة معلومات حساسة من الضحية.
جدول المحتويات
ما يفعله Backdoor.ZBot.LZC
يُعدّ هذا التهديد بمثابة باب خلفي، حيث صُمم لفتح قناة اتصال خفية بين الجهاز المصاب وخادم بعيد يتحكم به مجرمو الإنترنت. بمجرد إنشاء هذا الاتصال، يستطيع المهاجمون عادةً إرسال أوامر إلى النظام المخترق، وتنزيل ملفات خبيثة إضافية وتشغيلها، وسرقة البيانات دون علم المستخدم. ترتبط التهديدات من عائلة ZBot تاريخيًا بجمع بيانات اعتماد تسجيل الدخول، وتفاصيل الخدمات المصرفية عبر الإنترنت، وغيرها من المعلومات الخاصة، وذلك من خلال مراقبة نشاط المتصفح، واعتراض ضغطات المفاتيح، أو التقاط بيانات النماذج المُدخلة على مواقع الويب. كما أن العديد من أنواع هذه العائلة قادرة على تعديل إعدادات النظام، وتعطيل ميزات الأمان، والحفاظ على استمراريتها بحيث تستمر في العمل حتى بعد إعادة تشغيل الكمبيوتر. من الشائع أن تعمل هذه الأبواب الخلفية بصمت، متجنبةً ظهور أعراض واضحة حتى تتمكن من البقاء نشطة على النظام لأطول فترة ممكنة.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر البرامج الخبيثة من هذا النوع عادةً عبر وسائل خادعة بدلاً من استغلال ثغرة أمنية محددة. تشمل طرق انتشارها الشائعة مرفقات البريد الإلكتروني الخبيثة المتخفية في هيئة فواتير أو إشعارات شحن أو مستندات عادية أخرى؛ والروابط المضمنة في رسائل التصيد الاحتيالي؛ والتنزيلات المجمعة من مواقع ويب أو شبكات مشاركة ملفات غير موثوقة؛ وتحديثات البرامج المزيفة؛ وبرامج التثبيت المقرصنة أو المكركة. كما يمكن أن يُصاب المستخدمون عبر الإعلانات الخبيثة أو مواقع الويب المخترقة التي تُفعّل التنزيلات دون علمهم. ولأن هذه الطرق تعتمد بشكل كبير على خداع المستخدم، فإن توخي الحذر من رسائل البريد الإلكتروني والتنزيلات والروابط غير المتوقعة يُعدّ خط دفاع أساسي.
المخاطر التي قد يتعرض لها المستخدم
يشكل وجود ثغرة أمنية مثل Backdoor.ZBot.LZC على النظام مخاطر جسيمة. فنظرًا لتصميم هذه البرمجية الخبيثة لسرقة بيانات الاعتماد والمعلومات المالية، قد يواجه الضحايا وصولًا غير مصرح به إلى حساباتهم المصرفية أو بريدهم الإلكتروني أو غيرها من الحسابات الإلكترونية. كما أن خاصية الوصول عن بُعد، التي تميز هذه العائلة من البرمجيات الخبيثة، تعني أن المهاجمين قد يتمكنون من تثبيت برامج خبيثة أخرى، أو استخدام الحاسوب المصاب كجزء من شبكة أكبر من الأجهزة المخترقة، أو الوصول إلى الملفات والاتصالات الشخصية. إضافةً إلى ذلك، فإن تفعيل ثغرة أمنية على الجهاز يُضعف عمومًا أمان النظام، مما يجعل الحاسوب أكثر عرضة للإصابة ببرامج خبيثة أخرى.
علامات العدوى
تُصمَّم الثغرات الأمنية عادةً لتجنب اكتشافها، لذا قد لا تُظهر الأنظمة المصابة أي أعراض واضحة أو قد لا تُظهر أي أعراض على الإطلاق. مع ذلك، ينبغي على المستخدمين الانتباه إلى علامات التحذير الشائعة المرتبطة بهذا النوع من البرامج الضارة، بما في ذلك التباطؤ غير المبرر، والنشاط غير المعتاد للشبكة، والعمليات غير المألوفة التي تعمل في الخلفية، وتعطيل أدوات الأمان بشكل غير متوقع، والتغييرات التي تُجرى على إعدادات المتصفح أو النظام دون علم المستخدم، والمعاملات أو محاولات تسجيل الدخول غير المصرح بها إلى الحسابات الإلكترونية.
كيفية الحفاظ على الحماية
تتطلب الحماية من تهديدات مثل Backdoor.ZBot.LZC اتباع عادات استخدام آمنة للحاسوب: تحديث نظام التشغيل والبرامج باستمرار، وتجنب فتح المرفقات أو النقر على الروابط من مصادر غير معروفة أو غير متوقعة، وتنزيل البرامج فقط من المواقع الرسمية والموثوقة، واستخدام برامج أمان موثوقة لفحص الملفات الضارة وإزالتها. كما يُساعد النسخ الاحتياطي المنتظم للبيانات المهمة ومراقبة الحسابات المالية بحثًا عن أي نشاط مشبوه في تقليل آثار الإصابة في حال حدوثها.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Backdoor.ZBot.LZC |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
c740825e762598fb24f5b278039b90c4
SHA1:
09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256:
9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
حجم الملف:
331.78 KB,331776 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
عرض المزيد
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
أيقونات الملفات
أيقونات الملفات
يعرض هذا القسم موارد الأيقونات الموجودة ضمن عينات البرامج الضارة. غالبًا ما تُقلّد البرامج الضارة الأيقونات المرتبطة عادةً بالبرامج الشرعية لتضليل المستخدمين وإيهامهم بأن هذه البرامج الضارة آمنة.سمات الملف
- 2+ executable sections
- No Version Info
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 284 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 162 |
| الكتل المسموح بها: | 122 |
| كتل غير معروفة: | 0 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- ZBot.LZC