Threat Database Trojans Zeus Trojan

Zeus Trojan

Trojan Zeus je dnes nejrozšířenějším a nejběžnějším bankovním trojanem. Existuje nespočet variant trojského koně Dia, známého také jako Zbot a Zitmo. Existují regionální varianty, které se zaměřují na počítače v konkrétních oblastech světa, a také varianty specifické pro mobily určené k útoku na mobilní operační systémy, jako jsou platformy Android nebo BlackBerry. Ve všech případech se trojský kůň Zeus používá ke krádeži bankovních informací. Tuto nebezpečnou malwarovou infekci lze použít ke krádeži jmen a čísel účtů, hesel k bankovním účtům a čísel kreditních karet. Trojan Zeus lze také využít k zachycení konkrétních informací, které pak lze použít ke krádeži identity oběti. Bezpečnostní výzkumníci ESG se domnívají, že trojský kůň Zeus a jeho mnoho variant představují vážné hrozby pro počítač a vaši bezpečnost. Chraňte se používáním spolehlivého softwaru proti malwaru a jeho neustálou aktualizací.

Pochopení infekce Zeus Trojan

Ve své nejzákladnější podobě Trojan Zeus krade bankovní informace a poté je odesílá vzdálenému hostiteli. Dříve byl trojský kůň Zeus spojen s velmi velkým botnetem. Ačkoli stále existují velmi velké botnety spojené s trojským koněm Zeus, jejich velikost se v posledních několika letech zmenšila. Nejběžnější taktika distribuce trojského koně Zeus je prostřednictvím škodlivých e-mailových zpráv, které jsou často rozesílány těmito stejnými botnety. Infekce trojského koně Zeus se šíří prostřednictvím phishingových e-mailových zpráv a také podvodů na sociálních sítích. Často se Trojan Zeus používá ve spojení s Black Hole Exploit Kit. Pomocí tohoto nebezpečného nástroje mohou zločinci vytvořit útočné webové stránky, které pak infikují počítač trojským koněm Zeus.

Jak se vypořádat s infekcí Trojan Zeus

Hlavním nebezpečím infekce trojského koně Zeus je to, že uživatel počítače si jen zřídka uvědomí přítomnost této hrozby. Trojan Zeus a většina jeho variant jsou navrženy tak, aby se nacházely v počítači oběti, aniž by způsobovaly zjevné příznaky. Kromě mírného zvýšení využití systémových prostředků si uživatelé počítačů pravděpodobně nevšimnou přítomnosti infekce trojského koně Zeus. To je důvod, proč je tak důležité aktualizovat váš bezpečnostní software. Ve většině případů bude prvním příznakem infekce trojského koně Zeus její detekce antivirovou aplikací. Aby se zabránilo infekci trojským koněm Zeus v budoucnu, analytici malwaru ESG doporučují nikdy nestahovat nevyžádané e-mailové přílohy ani neklikat na vložené odkazy obsažené v nevyžádaných e-mailových zprávách.

Přestože byly varianty Zeus původně prodávány na temném webu jako malwarová sada v hodnotě tisíců dolarů, nakonec Trojan Zeus měl svůj zdrojový kód zveřejněný v roce 2011, což vedlo k řadě rekompilací a vylepšení kódové základny, distribuované jako nové hrozby různých špatných aktérů. Mezi ně patří Terdot Trojan a Gameover , abychom jmenovali alespoň pár. Gameover byl upgradován tak, aby používal šifrování pro veškerou komunikaci mezi infikovanými systémy a řídicími servery, což ztěžovalo boj. Podle zpráv z doby, kdy byl Zeus open-source, byla cena za získání předem připraveného balíčku Zeus pro někoho, kdo není obeznámen s kódováním, mezi dvěma a deseti tisíci dolary, v závislosti na počtu extra modulů zahrnutých v balíčku.

Aby se zabránilo šíření trojského koně Zeus, byla na adrese zeutracker.abuse.ch založena nezisková služba sledující domény a adresy URL související se Zeusem. Služba byla ukončena na začátku července 2019. Uživatelé počítačů, kteří se mohou setkat se Zeusem, budou přesto chtít využít správné prostředky k bezpečné detekci a odstranění Zeuse bez váhání, aby zabránili poškození systému nebo krádeži osobních údajů.

Podrobnosti o systému souborů

Zeus Trojan může vytvořit následující soubory:
# Název souboru Detekce
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

Podrobnosti registru

Zeus Trojan může vytvořit následující položku registru nebo položky registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

Související příspěvky

Trendy

Nejvíce shlédnuto

Načítání...