Backdoor.ZBot.LZC

Backdoor.ZBot.LZC è un nome di rilevamento utilizzato per identificare una variante appartenente alla famiglia di malware ZBot, una delle famiglie di backdoor e trojan bancari più diffuse e longeve. Come altri membri di questa famiglia, Backdoor.ZBot.LZC è progettato per consentire agli aggressori di accedere da remoto a un computer infetto, operando silenziosamente in background per rubare informazioni sensibili alla vittima.

Cosa fa Backdoor.ZBot.LZC

Questa minaccia, che funge da backdoor, è progettata per aprire un canale nascosto tra il computer infetto e un server remoto controllato da criminali informatici. Una volta stabilita la connessione, gli aggressori possono inviare comandi al sistema compromesso, scaricare ed eseguire ulteriori file dannosi ed esfiltrare dati all'insaputa dell'utente. Le minacce della famiglia ZBot sono storicamente associate al furto di credenziali di accesso, dati bancari online e altre informazioni private, monitorando l'attività del browser, intercettando la digitazione sulla tastiera o acquisendo i dati inseriti nei moduli dei siti web. Molte varianti di questa famiglia sono anche in grado di modificare le impostazioni di sistema, disabilitare le funzionalità di sicurezza e mantenere la persistenza, continuando a funzionare anche dopo il riavvio del computer. È tipico che queste backdoor operino silenziosamente, evitando sintomi evidenti per poter rimanere attive su un sistema il più a lungo possibile.

Come solitamente si installa sui computer

Le backdoor come questa vengono comunemente diffuse tramite metodi ingannevoli piuttosto che sfruttando una singola vulnerabilità specifica. I vettori di infezione tipici per questa categoria di malware includono allegati e-mail dannosi camuffati da fatture, avvisi di spedizione o altri documenti di routine; link incorporati in messaggi di phishing; download raggruppati da siti web inaffidabili o reti peer-to-peer; falsi aggiornamenti software; e programmi di installazione di software pirata o crackati. Gli utenti possono anche essere infettati tramite pubblicità dannose o siti web compromessi che attivano silenziosamente i download. Poiché questi metodi di diffusione si basano fortemente sull'inganno dell'utente, prestare attenzione alle e-mail, ai download e ai link inaspettati è un'importante linea di difesa.

Rischi per l’utente

La presenza di una backdoor come Backdoor.ZBot.LZC su un sistema comporta seri rischi. Poiché il malware è progettato per rubare credenziali e informazioni finanziarie, le vittime potrebbero subire accessi non autorizzati a conti bancari, e-mail o altri account online. La capacità di accesso remoto tipica di questa famiglia di malware significa anche che gli aggressori potrebbero installare ulteriore software dannoso, utilizzare il computer infetto come parte di una rete più ampia di macchine compromesse o accedere a file e comunicazioni personali. Inoltre, la presenza di una backdoor attiva su un dispositivo generalmente indebolisce la sicurezza complessiva del sistema, rendendo il computer più vulnerabile a ulteriori infezioni.

Segni di infezione

Le backdoor sono in genere progettate per eludere il rilevamento, pertanto i sistemi infetti potrebbero non mostrare sintomi evidenti o presentarne pochi. Tuttavia, gli utenti dovrebbero prestare attenzione ai segnali di allarme comunemente associati a questo tipo di malware, tra cui rallentamenti inspiegabili, attività di rete anomale, processi sconosciuti in esecuzione in background, disattivazione improvvisa degli strumenti di sicurezza, modifiche alle impostazioni del browser o del sistema non effettuate dall'utente e transazioni o tentativi di accesso non autorizzati agli account online.

Come rimanere protetti

Proteggersi da minacce come Backdoor.ZBot.LZC implica adottare abitudini di utilizzo sicuro del computer: mantenere aggiornati il sistema operativo e i software, evitare di aprire allegati o cliccare su link provenienti da fonti sconosciute o inaspettate, scaricare software solo da siti ufficiali e affidabili e utilizzare un software di sicurezza affidabile per scansionare e rimuovere i file dannosi. Eseguire regolarmente il backup dei dati importanti e monitorare i conti finanziari per individuare attività sospette può inoltre contribuire a ridurre l'impatto di un'eventuale infezione.

Rapporto di analisi

Informazione Generale

Cognome: Backdoor.ZBot.LZC
Stato della firma: No Signature

Campioni noti

MD5: c740825e762598fb24f5b278039b90c4
SHA1: 09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256: 9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Dimensione del file: 331.78 KB.331776 byte

Attributi di Windows Portable Executable

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mostra altro
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Icone dei file

Caratteristiche dei file

  • 2+ executable sections
  • No Version Info
  • x86

Informazioni sul blocco

Blocchi totali: 284
Blocchi potenzialmente dannosi: 162
Blocchi consentiti: 122
Blocchi sconosciuti: 0

Mappa visiva

x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Probabile blocco di sicurezza
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso

Famiglie simili

  • ZBot.LZC