Backdoor.ZBot.LZC
Backdoor.ZBot.LZC è un nome di rilevamento utilizzato per identificare una variante appartenente alla famiglia di malware ZBot, una delle famiglie di backdoor e trojan bancari più diffuse e longeve. Come altri membri di questa famiglia, Backdoor.ZBot.LZC è progettato per consentire agli aggressori di accedere da remoto a un computer infetto, operando silenziosamente in background per rubare informazioni sensibili alla vittima.
Sommario
Cosa fa Backdoor.ZBot.LZC
Questa minaccia, che funge da backdoor, è progettata per aprire un canale nascosto tra il computer infetto e un server remoto controllato da criminali informatici. Una volta stabilita la connessione, gli aggressori possono inviare comandi al sistema compromesso, scaricare ed eseguire ulteriori file dannosi ed esfiltrare dati all'insaputa dell'utente. Le minacce della famiglia ZBot sono storicamente associate al furto di credenziali di accesso, dati bancari online e altre informazioni private, monitorando l'attività del browser, intercettando la digitazione sulla tastiera o acquisendo i dati inseriti nei moduli dei siti web. Molte varianti di questa famiglia sono anche in grado di modificare le impostazioni di sistema, disabilitare le funzionalità di sicurezza e mantenere la persistenza, continuando a funzionare anche dopo il riavvio del computer. È tipico che queste backdoor operino silenziosamente, evitando sintomi evidenti per poter rimanere attive su un sistema il più a lungo possibile.
Come solitamente si installa sui computer
Le backdoor come questa vengono comunemente diffuse tramite metodi ingannevoli piuttosto che sfruttando una singola vulnerabilità specifica. I vettori di infezione tipici per questa categoria di malware includono allegati e-mail dannosi camuffati da fatture, avvisi di spedizione o altri documenti di routine; link incorporati in messaggi di phishing; download raggruppati da siti web inaffidabili o reti peer-to-peer; falsi aggiornamenti software; e programmi di installazione di software pirata o crackati. Gli utenti possono anche essere infettati tramite pubblicità dannose o siti web compromessi che attivano silenziosamente i download. Poiché questi metodi di diffusione si basano fortemente sull'inganno dell'utente, prestare attenzione alle e-mail, ai download e ai link inaspettati è un'importante linea di difesa.
Rischi per l’utente
La presenza di una backdoor come Backdoor.ZBot.LZC su un sistema comporta seri rischi. Poiché il malware è progettato per rubare credenziali e informazioni finanziarie, le vittime potrebbero subire accessi non autorizzati a conti bancari, e-mail o altri account online. La capacità di accesso remoto tipica di questa famiglia di malware significa anche che gli aggressori potrebbero installare ulteriore software dannoso, utilizzare il computer infetto come parte di una rete più ampia di macchine compromesse o accedere a file e comunicazioni personali. Inoltre, la presenza di una backdoor attiva su un dispositivo generalmente indebolisce la sicurezza complessiva del sistema, rendendo il computer più vulnerabile a ulteriori infezioni.
Segni di infezione
Le backdoor sono in genere progettate per eludere il rilevamento, pertanto i sistemi infetti potrebbero non mostrare sintomi evidenti o presentarne pochi. Tuttavia, gli utenti dovrebbero prestare attenzione ai segnali di allarme comunemente associati a questo tipo di malware, tra cui rallentamenti inspiegabili, attività di rete anomale, processi sconosciuti in esecuzione in background, disattivazione improvvisa degli strumenti di sicurezza, modifiche alle impostazioni del browser o del sistema non effettuate dall'utente e transazioni o tentativi di accesso non autorizzati agli account online.
Come rimanere protetti
Proteggersi da minacce come Backdoor.ZBot.LZC implica adottare abitudini di utilizzo sicuro del computer: mantenere aggiornati il sistema operativo e i software, evitare di aprire allegati o cliccare su link provenienti da fonti sconosciute o inaspettate, scaricare software solo da siti ufficiali e affidabili e utilizzare un software di sicurezza affidabile per scansionare e rimuovere i file dannosi. Eseguire regolarmente il backup dei dati importanti e monitorare i conti finanziari per individuare attività sospette può inoltre contribuire a ridurre l'impatto di un'eventuale infezione.
Rapporto di analisi
Informazione Generale
| Cognome: | Backdoor.ZBot.LZC |
|---|---|
| Stato della firma: | No Signature |
Campioni noti
Campioni noti
Questa sezione elenca altri campioni di file che si ritiene siano associati a questa famiglia.|
MD5:
c740825e762598fb24f5b278039b90c4
SHA1:
09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256:
9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Dimensione del file:
331.78 KB.331776 byte
|
Attributi di Windows Portable Executable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostra altro
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icone dei file
Icone dei file
Questa sezione mostra le risorse delle icone trovate all'interno dei campioni della famiglia. Il malware spesso replica le icone comunemente associate ai software legittimi per indurre gli utenti a credere che il malware sia sicuro.Caratteristiche dei file
- 2+ executable sections
- No Version Info
- x86
Informazioni sul blocco
Informazioni sul blocco
Durante l'analisi, EnigmaSoft suddivide i campioni di file in blocchi logici per la classificazione e il confronto con altri campioni. I blocchi possono essere utilizzati per generare regole di rilevamento del malware e per raggruppare i campioni di file in famiglie in base al codice sorgente condiviso, alla funzionalità e ad altri attributi e caratteristiche distintive. Questa sezione elenca un riepilogo dei dati dei blocchi, nonché la loro classificazione da parte di EnigmaSoft. Viene inoltre visualizzata una rappresentazione grafica dei dati dei blocchi, ove disponibile.| Blocchi totali: | 284 |
|---|---|
| Blocchi potenzialmente dannosi: | 162 |
| Blocchi consentiti: | 122 |
| Blocchi sconosciuti: | 0 |
Mappa visiva
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso
Famiglie simili
Famiglie simili
Questa sezione elenca altre famiglie che presentano similitudini con questa famiglia, sulla base dell'analisi di EnigmaSoft. Molte famiglie di malware sono create a partire dagli stessi toolkit e utilizzano le stesse tecniche di compressione e crittografia, ma ne estendono le funzionalità in modo univoco. Famiglie simili possono anche condividere codice sorgente, attributi, icone, sottocomponenti, firme digitali compromesse e/o non valide e caratteristiche di rete. I ricercatori sfruttano queste somiglianze per analizzare rapidamente ed efficacemente i campioni di file ed estendere le regole di rilevamento del malware.- ZBot.LZC