Threat Database Trojans Trojas zirgs Zevs

Trojas zirgs Zevs

Zeus Trojas zirgs ir mūsdienās visizplatītākais un visizplatītākais banku Trojas zirgs. Ir neskaitāmi Zeus Trojas zirga varianti, kas pazīstami arī kā Zbot un Zitmo. Ir reģionālie varianti, kas paredzēti datoriem noteiktos pasaules apgabalos, kā arī mobilajām ierīcēm paredzēti varianti, kas paredzēti, lai uzbruktu mobilajām operētājsistēmām, piemēram, Android vai BlackBerry platformām. Visos gadījumos Zeus Trojas zirgs tiek izmantots, lai nozagtu banku informāciju. Šo bīstamo ļaunprātīgas programmatūras infekciju var izmantot, lai nozagtu kontu nosaukumus un numurus, bankas kontu paroles un kredītkaršu numurus. Zeus Trojas zirgu var izmantot arī, lai iegūtu noteiktu informāciju, ko pēc tam var izmantot upura identitātes nozagšanai. ESG drošības pētnieki uzskata, ka Zeus Trojas zirgs un tā daudzie varianti nopietni apdraud datoru un jūsu drošību. Aizsargājiet sevi, izmantojot uzticamu ļaunprātīgas programmatūras novēršanas programmatūru un pastāvīgi to atjauninot.

Izpratne par Zeus Trojas infekciju

Visvienkāršākajā veidā Zeus Trojas zirgs nozog bankas informāciju un pēc tam nosūta šo informāciju uz attālo resursdatoru. Agrāk Zeus Trojas zirgs bija saistīts ar ļoti lielu robottīklu. Lai gan joprojām ir ļoti lieli robottīkli, kas saistīti ar Zeus Trojas zirgu, pēdējos gados tie ir samazinājušies. Visizplatītākā Zeus Trojas zirga izplatīšanas taktika ir ļaunprātīgas e-pasta ziņas, kuras bieži izsūta šie paši robottīkli. Zeus Trojas zirgu infekcijas izplatās, izmantojot pikšķerēšanas e-pasta ziņojumus, kā arī sociālo mediju izkrāpšanu. Bieži vien Zeus Trojas zirgs tiks izmantots kopā ar Black Hole Exploit Kit. Izmantojot šo bīstamo utilītu, noziedznieki var izveidot uzbrukuma vietnes, kas pēc tam inficē datoru ar Zeus Trojas zirgu.

Cīņa ar Zeus Trojas infekciju

Galvenās Zeus Trojas zirga infekcijas briesmas ir tādas, ka datora lietotājs reti apzinās šī apdraudējuma esamību. Trojas zirgs Zeus un lielākā daļa tā variantu ir paredzēti, lai atrastos upura datorā, neizraisot acīmredzamus simptomus. Ja neskaita nelielu sistēmas resursu izmantošanas pieaugumu, datoru lietotāji, visticamāk, nepamanīs Zeus Trojas infekcijas klātbūtni. Tāpēc ir tik svarīgi atjaunināt drošības programmatūru. Vairumā gadījumu pirmā Trojas zirga Zeus infekcijas pazīme būs tās noteikšana ar pretvīrusu lietojumprogrammu. Lai nākotnē novērstu Zeus Trojas zirgu infekciju, ESG ļaunprātīgas programmatūras analītiķi iesaka nekad nelejupielādēt nevēlamus e-pasta pielikumus vai neklikšķināt uz iegultajām saitēm, kas ietvertas nevēlamos e-pasta ziņojumos.

Lai gan sākotnēji Zeusa varianti tika pārdoti tumšajā tīmeklī kā ļaunprātīgas programmatūras komplekts tūkstošiem dolāru vērtībā, galu galā Zeus Trojas zirgs avota kods tika izlaists sabiedrībai 2011. gadā, kā rezultātā tika izplatīti vairāki kodu bāzes pārkompilējumi un pielāgojumi. kā jauni dažādu sliktu aktieru draudi. Tie ietver Terdot Trojan un Gameover , nosaukt pāris. Gameover tika jaunināts, lai izmantotu šifrēšanu visai saziņai starp inficētajām sistēmām un komandu un vadības serveriem, kas padarīja cīņu grūtāku. Saskaņā ar ziņojumiem, kas iegūti aptuveni tajā laikā, kad Zeuss bija atvērtā pirmkoda avots, cena, lai iegūtu iepriekš sagatavotu Zeus paketi, jo kādam, kas nebija pazīstams ar kodēšanu, bija no diviem līdz desmit tūkstošiem dolāru atkarībā no komplektā iekļauto papildu moduļu skaita.

Lai novērstu Zeus Trojas izplatību, vietnē zeustracker.abuse.ch tika izveidots bezpeļņas pakalpojums, kas izseko ar Zeusu saistītos domēnus un URL. Pakalpojums tika pārtraukts 2019. gada jūlija sākumā. Tomēr datoru lietotāji, kuri var saskarties ar Zeusu, vēlēsies izmantot atbilstošus resursus, lai bez vilcināšanās droši noteiktu un novērstu Zeusu, lai novērstu sistēmas bojājumus vai personas datu zādzību.

Sīkāka informācija par failu sistēmu

Trojas zirgs Zevs var izveidot šādu(s) failu(s):
# Faila nosaukums Atklājumi
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

Reģistra informācija

Trojas zirgs Zevs var izveidot šādu reģistra ierakstu vai ierakstus:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

Tendences

Visvairāk skatīts

Notiek ielāde...