Threat Database Trojans Zeus Trojan

Zeus Trojan

Trojan Zeus ialah Trojan perbankan yang paling meluas dan biasa hari ini. Terdapat banyak variasi Zeus Trojan, juga dikenali sebagai Zbot dan Zitmo. Terdapat varian serantau yang menyasarkan komputer di kawasan tertentu di dunia serta varian khusus mudah alih yang direka untuk menyerang sistem pengendalian mudah alih seperti platform Android atau BlackBerry. Dalam semua kes, Trojan Zeus digunakan untuk mencuri maklumat perbankan. Jangkitan perisian hasad berbahaya ini boleh digunakan untuk mencuri nama dan nombor akaun, kata laluan akaun perbankan dan nombor kad kredit. Trojan Zeus juga boleh digunakan untuk menangkap maklumat tertentu yang kemudiannya boleh digunakan untuk mencuri identiti mangsa. Penyelidik keselamatan ESG menganggap bahawa Trojan Zeus dan banyak variannya adalah ancaman teruk kepada komputer dan keselamatan anda. Lindungi diri anda dengan menggunakan perisian anti-perisian hasad yang boleh dipercayai dan pastikan ia sentiasa dikemas kini.

Memahami Jangkitan Zeus Trojan

Dalam bentuk yang paling asas, Zeus Trojan mencuri maklumat perbankan dan kemudian menghantar maklumat ini kepada hos jauh. Dahulu, Trojan Zeus dikaitkan dengan botnet yang sangat besar. Walaupun masih terdapat botnet yang sangat besar yang dikaitkan dengan Zeus Trojan, ini telah mengecil dalam saiz dalam beberapa tahun kebelakangan ini. Taktik yang paling biasa untuk mengedarkan Zeus Trojan adalah melalui mesej e-mel berniat jahat yang sering dihantar oleh botnet yang sama ini. Jangkitan Zeus Trojan merebak melalui mesej e-mel pancingan data serta penipuan media sosial. Selalunya, Trojan Zeus akan digunakan bersama dengan Kit Eksploitasi Lubang Hitam. Menggunakan utiliti berbahaya ini, penjenayah boleh menyediakan tapak web serangan yang kemudiannya menjangkiti komputer dengan Zeus Trojan.

Menangani Jangkitan Zeus Trojan

Bahaya utama jangkitan Zeus Trojan ialah pengguna komputer jarang menyedari kehadiran ancaman ini. Zeus Trojan dan kebanyakan variannya direka untuk berada pada komputer mangsa tanpa menyebabkan gejala yang jelas. Selain daripada peningkatan sedikit dalam penggunaan sumber sistem, pengguna komputer mungkin tidak akan menyedari kehadiran jangkitan Zeus Trojan. Inilah sebabnya mengapa sangat penting untuk mengemas kini perisian keselamatan anda. Dalam kebanyakan kes, tanda pertama jangkitan Zeus Trojan adalah pengesanannya oleh aplikasi anti-virus. Untuk mengelakkan jangkitan Zeus Trojan pada masa hadapan, penganalisis perisian hasad ESG mengesyorkan jangan sekali-kali memuat turun lampiran e-mel yang tidak diminta atau mengklik pada pautan terbenam yang terkandung dalam mesej e-mel yang tidak diminta.

Walaupun variasi Zeus pada asalnya dijual di web gelap sebagai kit perisian hasad bernilai ribuan dolar, akhirnya Trojan Zeus mengeluarkan kod sumbernya kepada umum pada tahun 2011 dan yang membawa kepada beberapa penyusunan semula dan tweak pangkalan kod, diedarkan sebagai ancaman baru oleh pelbagai pelakon jahat. Itu termasuk Trojan Terdot dan Gameover , untuk menamakan pasangan. Gameover telah dinaik taraf untuk menggunakan penyulitan untuk semua komunikasi antara sistem yang dijangkiti dan pelayan arahan dan kawalan, yang menjadikannya lebih sukar untuk melawan. Menurut laporan dari sekitar masa Zeus adalah sumber terbuka, harga untuk mendapatkan pakej Zeus pra-dibuat kerana seseorang yang tidak biasa dengan pengekodan adalah antara dua dan sepuluh ribu dolar, bergantung pada bilangan modul tambahan yang disertakan dalam pakej.

Untuk mengatasi penyebaran Trojan Zeus, perkhidmatan bukan untung yang menjejaki domain dan URL berkaitan Zeus telah ditubuhkan di zeustracker.abuse.ch. Perkhidmatan ini telah dihentikan pada awal Julai 2019. Namun, pengguna komputer yang mungkin menemui Zeus akan mahu menggunakan sumber yang betul untuk mengesan dan menghapuskan Zeus dengan selamat tanpa teragak-agak untuk mengelakkan kerosakan sistem atau kecurian data peribadi.

Butiran Sistem Fail

Zeus Trojan boleh mencipta fail berikut:
# Nama fail Pengesanan
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

Butiran Pendaftaran

Zeus Trojan boleh mencipta entri pendaftaran atau entri pendaftaran berikut:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

Catatan Berkaitan

Trending

Paling banyak dilihat

Memuatkan...