Threat Database Trojans Zeus trojansk

Zeus trojansk

Zeus-trojaneren er den mest udbredte og almindelige banktrojaner i dag. Der findes utallige varianter af Zeus Trojan, også kendt som Zbot og Zitmo. Der er regionale varianter, der er målrettet mod computere i bestemte områder af verden, såvel som mobilspecifikke varianter designet til at angribe mobile operativsystemer såsom Android- eller BlackBerry-platforme. I alle tilfælde bruges Zeus Trojan til at stjæle bankoplysninger. Denne farlige malwareinfektion kan bruges til at stjæle kontonavne og -numre, bankkontoadgangskoder og kreditkortnumre. Zeus Trojan kan også bruges til at fange bestemte oplysninger, som derefter kan bruges til at stjæle et offers identitet. ESG-sikkerhedsforskere mener, at Zeus Trojan og dens mange varianter er alvorlige trusler mod en computer og din sikkerhed. Beskyt dig selv ved at bruge pålidelig anti-malware-software og hold den konstant opdateret.

Forstå Zeus trojanske infektion

I sin mest basale form stjæler Zeus-trojaneren bankoplysninger og sender derefter disse oplysninger til en fjernvært. Tidligere var Zeus-trojaneren knyttet til et meget stort botnet. Selvom der stadig er meget store botnets forbundet med Zeus Trojan, er disse mindsket i størrelse i de sidste par år. Den mest almindelige taktik til at distribuere Zeus Trojan er gennem ondsindede e-mail-beskeder, som ofte sendes ud af de samme botnets. Zeus trojanske infektioner spredes gennem phishing-e-mail-beskeder såvel som svindel på sociale medier. Ofte vil Zeus Trojan blive brugt i forbindelse med Black Hole Exploit Kit. Ved at bruge dette farlige værktøj kan kriminelle oprette angrebswebsteder, der derefter inficerer en computer med Zeus Trojan.

Håndtering af en Zeus trojansk infektion

Den største fare ved en Zeus Trojan-infektion er, at en computerbruger sjældent vil være opmærksom på tilstedeværelsen af denne trussel. Zeus Trojan og de fleste af dens varianter er designet til at ligge på ofrets computer uden at forårsage åbenlyse symptomer. Bortset fra en lille stigning i systemressourceforbruget, vil computerbrugere sandsynligvis ikke bemærke tilstedeværelsen af en Zeus Trojan-infektion. Det er derfor, det er så vigtigt at opdatere din sikkerhedssoftware. I de fleste tilfælde vil det første tegn på en Zeus Trojan-infektion være dens påvisning af et antivirusprogram. For at forhindre en Zeus Trojan-infektion i fremtiden anbefaler ESG malware-analytikere aldrig at downloade uopfordrede e-mail-vedhæftede filer eller at klikke på indlejrede links indeholdt i uopfordrede e-mail-meddelelser.

Selvom varianter af Zeus oprindeligt blev solgt på det mørke web som et malware-kit til en værdi af tusindvis af dollars, fik Zeus-trojaneren til sidst sine kildekodeudgivelser til offentligheden i 2011, og det førte til en række genkompileringer og justeringer af kodebasen, distribueret som nye trusler fra forskellige dårlige aktører. Disse inkluderer Terdot Trojan og Gameover , for at nævne et par. Gameover blev opgraderet til at bruge kryptering til al kommunikation mellem inficerede systemer og kommando- og kontrolserverne, hvilket gjorde kampen sværere. Ifølge rapporter fra omkring det tidspunkt, hvor Zeus var open source, var prisen for at få en færdiglavet Zeus-pakke som en person, der ikke var bekendt med kodning, mellem to og ti tusinde dollars, afhængigt af antallet af ekstra moduler inkluderet i pakken.

For at imødegå spredningen af Zeus Trojan blev der etableret en non-profit-tjeneste, der sporer Zeus-relaterede domæner og URL'er på zeustracker.abuse.ch. Tjenesten blev afbrudt i begyndelsen af juli 2019. Alligevel vil computerbrugere, der kan støde på Zeus, ønske at bruge de rette ressourcer til sikkert at opdage og eliminere Zeus uden tøven for at forhindre systemskader eller tyveri af personlige data.

Detaljer om filsystem

Zeus trojansk kan oprette følgende fil(er):
# Filnavn Detektioner
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

Registreringsoplysninger

Zeus trojansk kan oprette følgende registreringsdatabasepost eller registreringsposter:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

Trending

Mest sete

Indlæser...