Threat Database Trojans Зевс троянски

Зевс троянски

Zeus Trojan е най-разпространеният и разпространен банков троянец днес. Има безброй варианти на Zeus Trojan, известен също като Zbot и Zitmo. Има регионални варианти, които са насочени към компютри в определени области на света, както и специфични за мобилни устройства варианти, предназначени да атакуват мобилни операционни системи като платформи Android или BlackBerry. Във всички случаи троянската програма Zeus се използва за кражба на банкова информация. Тази опасна инфекция със злонамерен софтуер може да се използва за кражба на имена и номера на сметки, пароли за банкови сметки и номера на кредитни карти. Zeus Trojan може също да се използва за улавяне на конкретна информация, която след това може да се използва за кражба на самоличността на жертвата. Изследователите по сигурността на ESG смятат, че троянският конец Zeus и многобройните му варианти са сериозни заплахи за компютъра и вашата сигурност. Защитете се, като използвате надежден анти-зловреден софтуер и го поддържате постоянно актуализиран.

Разбиране на троянската инфекция Zeus

В най-основната си форма троянският кон Zeus краде банкова информация и след това изпраща тази информация до отдалечен хост. Преди това троянската програма Zeus беше свързана с много голям ботнет. Въпреки че все още има много големи ботнети, свързани с троянски конец Zeus, те намаляха по размер през последните няколко години. Най-често срещаната тактика за разпространение на Zeus Trojan е чрез злонамерени имейл съобщения, които често се изпращат от същите тези ботнети. Троянските инфекции на Zeus се разпространяват чрез фишинг имейл съобщения, както и чрез измами в социалните мрежи. Често Zeus Trojan ще се използва заедно с Black Hole Exploit Kit. Използвайки тази опасна програма, престъпниците могат да настроят уебсайтове за атака, които след това да заразят компютър с троянски конец Zeus.

Справяне с троянска инфекция Zeus

Основната опасност от заразяване с троянски коне Zeus е, че компютърният потребител рядко ще знае за наличието на тази заплаха. Zeus Trojan и повечето от неговите варианти са проектирани да се намират на компютъра на жертвата, без да причиняват явни симптоми. Освен лекото увеличение на използването на системните ресурси, компютърните потребители вероятно няма да забележат наличието на троянска инфекция Zeus. Ето защо е толкова важно да актуализирате софтуера си за сигурност. В повечето случаи първият признак на инфекция с Zeus Trojan ще бъде откриването му от антивирусно приложение. За да се предотврати заразяване с троянски коне Zeus в бъдеще, анализаторите на злонамерен софтуер на ESG препоръчват никога да не изтегляте нежелани имейл прикачени файлове или да щракнете върху вградени връзки, съдържащи се в нежелани имейл съобщения.

Въпреки че вариациите на Zeus първоначално се продаваха в тъмната мрежа като комплект за злонамерен софтуер на стойност хиляди долари, в крайна сметка троянската програма Zeus издаде публични изходни кодове през 2011 г. и това доведе до редица прекомпилации и настройки на кодовата база, разпространена като нови заплахи от различни лоши актьори. Те включват троянски конец Terdot и Gameover, за да назовем няколко. Gameover беше надстроен, за да използва криптиране за цялата комуникация между заразените системи и сървърите за командване и контрол, което направи борбата по-трудна. Според доклади от времето, когато Zeus е бил с отворен код, цената за получаване на предварително направен пакет Zeus като някой, който не е запознат с кодирането е била между две и десет хиляди долара, в зависимост от броя на допълнителните модули, включени в пакета.

За да се противодейства на разпространението на троянски конец Zeus, на zeustracker.abuse.ch беше създадена услуга с нестопанска цел за проследяване на домейни и URL адреси, свързани със Zeus. Услугата беше прекратена в началото на юли 2019 г. Все пак, компютърните потребители, които може да срещнат Zeus, ще искат да използват подходящите ресурси за безопасно откриване и премахване на Zeus без колебание, за да предотвратят повреди на системата или кражба на лични данни.

Подробности за файловата система

Зевс троянски може да създаде следния файл(ове):
# Име на файл Откривания
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

Подробности за регистъра

Зевс троянски може да създаде следния запис или записи в регистъра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

Тенденция

Най-гледан

Зареждане...