Threat Database Trojans Trojos arklys Dzeusas

Trojos arklys Dzeusas

Zeus Trojos arklys šiandien yra labiausiai paplitęs ir labiausiai paplitęs bankinis Trojos arklys. Yra daugybė variantų Zeus Trojan, taip pat žinomas kaip Zbot ir Zitmo. Yra regioninių variantų, skirtų kompiuteriams tam tikrose pasaulio vietose, taip pat mobiliesiems skirtų variantų, skirtų atakuoti mobiliąsias operacines sistemas, tokias kaip Android ar BlackBerry platformos. Visais atvejais Zeus Trojos arklys naudojamas banko informacijai pavogti. Ši pavojinga kenkėjiškų programų infekcija gali būti naudojama pavogti sąskaitų pavadinimus ir numerius, banko sąskaitų slaptažodžius ir kredito kortelių numerius. Zeus Trojos arklys taip pat gali būti naudojamas tam tikrai informacijai užfiksuoti, kuri vėliau gali būti panaudota aukos tapatybei pavogti. ESG saugumo tyrinėtojai mano, kad Zeus Trojos arklys ir daugybė jo variantų kelia rimtą grėsmę kompiuteriui ir jūsų saugumui. Apsaugokite save naudodami patikimą apsaugos nuo kenkėjiškų programų programinę įrangą ir nuolat ją atnaujindami.

Supratimas apie Zeus Trojos infekciją

Paprasčiausia Zeus Trojos arklys pavagia banko informaciją ir siunčia šią informaciją nuotoliniam kompiuteriui. Anksčiau Zeus Trojos arklys buvo susietas su labai dideliu botnetu. Nors vis dar yra labai didelių botnetų, susijusių su Zeus Trojos arkliu, per pastaruosius kelerius metus jų dydis sumažėjo. Dažniausiai Zeus Trojos arklys platinamas naudojant kenkėjiškus el. pašto pranešimus, kuriuos dažnai siunčia tie patys robotų tinklai. Zeus Trojos arklys plinta per sukčiavimo el. pašto žinutes ir socialinių tinklų aferas. Dažnai Zeus Trojos arklys bus naudojamas kartu su Black Hole Exploit Kit. Naudodamiesi šia pavojinga programa, nusikaltėliai gali sukurti atakų svetaines, kurios užkrės kompiuterį Zeus Trojos arkliu.

Kova su Zeus Trojos infekcija

Pagrindinis Zeus Trojos arklys užsikrėtimo pavojus yra tas, kad kompiuterio vartotojas retai žinos apie šios grėsmės buvimą. Trojos arklys Zeus ir dauguma jo variantų yra skirti gyventi aukos kompiuteryje nesukeliant akivaizdžių simptomų. Išskyrus šiek tiek padidėjusį sistemos išteklių naudojimą, kompiuterių vartotojai tikriausiai nepastebės Zeus Trojan infekcijos. Štai kodėl taip svarbu atnaujinti saugos programinę įrangą. Daugeliu atvejų pirmasis Zeus Trojos arklys užsikrėtimo požymis bus jos aptikimas antivirusine programa. Siekiant užkirsti kelią Zeus Trojan infekcijai ateityje, ESG kenkėjiškų programų analitikai rekomenduoja niekada neatsisiųsti nepageidaujamų el. laiškų priedų arba nespausti įterptųjų nuorodų, esančių nepageidaujamuose el. laiškuose.

Nors Zeus variantai iš pradžių buvo parduodami tamsiajame žiniatinklyje kaip kenkėjiškų programų rinkinys, kurio vertė tūkstančiai dolerių, galiausiai Zeus Trojos arklys buvo išleistas savo šaltinio kodą 2011 m. ir dėl to buvo išplatinta daugybė kodų bazės perkompiliavimo ir patobulinimų. kaip naujų įvairių blogų veikėjų grasinimų. Tai apima Terdot Trojan ir Gameover . „Gameover“ buvo atnaujintas, kad būtų naudojamas šifravimas visam ryšiui tarp užkrėstų sistemų ir komandų bei valdymo serverių, todėl kova su ja buvo sunkesnė. Remiantis pranešimais maždaug tuo metu, kai „Zeus“ buvo sukurtas atviruoju šaltiniu, iš anksto paruošto „Zeus“ paketo įsigijimas, nes asmuo, kuris nebuvo susipažinęs su kodavimu, buvo nuo dviejų iki dešimties tūkstančių dolerių, priklausomai nuo papildomų modulių, įtrauktų į paketą, skaičiaus.

Siekiant užkirsti kelią Zeus Trojos arklys plitimui, adresu zeustracker.abuse.ch buvo sukurta ne pelno siekianti paslauga, sekanti su Zeusu susijusius domenus ir URL. Paslauga buvo nutraukta 2019 m. liepos pradžioje. Vis dėlto kompiuterių naudotojai, kurie gali susidurti su Zeusu, norės panaudoti tinkamus išteklius, kad saugiai aptiktų ir pašalintų Dzeusą, kad išvengtų sistemos pažeidimų ar asmens duomenų vagystės.

Failų sistemos informacija

Trojos arklys Dzeusas gali sukurti šį (-ius) failą (-us):
# Failo pavadinimas Aptikimai
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

Registro duomenys

Trojos arklys Dzeusas gali sukurti šį registro įrašą arba registro įrašus:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

Tendencijos

Labiausiai žiūrima

Įkeliama...