Threat Database Trojans ज्यूस ट्रोजन

ज्यूस ट्रोजन

Zeus Trojan आज सबैभन्दा व्यापक र सामान्य बैंकिङ ट्रोजन हो। Zeus Trojan को अनगिन्ती रूपहरू छन्, जसलाई Zbot र Zitmo पनि भनिन्छ। त्यहाँ क्षेत्रीय भेरियन्टहरू छन् जसले विश्वका विशिष्ट क्षेत्रहरूमा कम्प्युटरहरूलाई लक्षित गर्दछ साथै मोबाइल अपरेटिङ सिस्टमहरू जस्तै एन्ड्रोइड वा ब्ल्याकबेरी प्लेटफर्महरूमा आक्रमण गर्न डिजाइन गरिएको मोबाइल-विशिष्ट भेरियन्टहरू छन्। सबै अवस्थामा, Zeus Trojan बैंकिङ जानकारी चोरी गर्न प्रयोग गरिन्छ। यो खतरनाक मालवेयर संक्रमण खाता नाम र नम्बरहरू, बैंकिङ खाता पासवर्ड, र क्रेडिट कार्ड नम्बरहरू चोरी गर्न प्रयोग गर्न सकिन्छ। Zeus Trojan पनि विशेष जानकारी कब्जा गर्न प्रयोग गर्न सकिन्छ जुन त्यसपछि पीडितको पहिचान चोरी गर्न प्रयोग गर्न सकिन्छ। ESG सुरक्षा अनुसन्धानकर्ताहरूले विचार गर्छन् कि Zeus Trojan र यसका धेरै प्रकारहरू कम्प्युटर र तपाईंको सुरक्षाको लागि गम्भीर खतराहरू हुन्। भरपर्दो एन्टि-मालवेयर सफ्टवेयर प्रयोग गरेर र यसलाई निरन्तर अपडेट गरेर आफूलाई सुरक्षित राख्नुहोस्।

Zeus ट्रोजन संक्रमण बुझ्दै

यसको सबैभन्दा आधारभूत रूपमा, Zeus Trojan ले बैंकिङ जानकारी चोर्छ र त्यसपछि यो जानकारी टाढाको होस्टमा पठाउँछ। पहिले, ज्यूस ट्रोजन धेरै ठूलो बोटनेटसँग जोडिएको थियो। यद्यपि त्यहाँ अझै पनि धेरै ठूला बोटनेटहरू Zeus Trojan सँग सम्बन्धित छन्, यी पछिल्ला केही वर्षहरूमा आकारमा घटेका छन्। Zeus Trojan वितरण गर्न को लागी सबै भन्दा साधारण रणनीति दुर्भावनापूर्ण इमेल सन्देशहरु मार्फत हो जुन प्राय: यी समान बोटनेटहरू द्वारा पठाइन्छ। Zeus Trojan संक्रमण फिसिङ इमेल सन्देशहरू साथै सामाजिक मिडिया घोटालाहरू मार्फत फैलियो। अक्सर, Zeus ट्रोजन ब्ल्याक होल शोषण किट संग संयोजन मा प्रयोग गरिनेछ। यो खतरनाक उपयोगिता प्रयोग गरेर, अपराधीहरूले आक्रमण वेबसाइटहरू सेट अप गर्न सक्छन् जसले त्यसपछि Zeus Trojan को साथ कम्प्युटरलाई संक्रमित गर्दछ।

Zeus Trojan संक्रमण संग व्यवहार

Zeus Trojan संक्रमण को मुख्य खतरा यो हो कि एक कम्प्यूटर प्रयोगकर्ता यो खतरा को उपस्थिति को बारे मा शायद ही थाहा हुनेछ। Zeus Trojan र यसका धेरैजसो भेरियन्टहरू पिडितको कम्प्युटरमा खुला लक्षणहरू नगरी बस्नको लागि डिजाइन गरिएको हो। प्रणाली स्रोतको प्रयोगमा थोरै वृद्धि बाहेक, कम्प्युटर प्रयोगकर्ताहरूले सम्भवतः Zeus Trojan संक्रमणको उपस्थिति याद गर्नेछैनन्। यसैले तपाईको सुरक्षा सफ्टवेयर अपडेट गर्न धेरै महत्त्वपूर्ण छ। धेरै जसो केसहरूमा, Zeus Trojan संक्रमणको पहिलो संकेत एन्टिभाइरस अनुप्रयोगद्वारा यसको पहिचान हुनेछ। भविष्यमा Zeus Trojan संक्रमण रोक्नको लागि, ESG मालवेयर विश्लेषकहरूले कहिले पनि अवांछित इमेल एट्याचमेन्टहरू डाउनलोड नगर्ने वा अवांछित इमेल सन्देशहरूमा समावेश इम्बेडेड लिङ्कहरूमा क्लिक नगर्न सिफारिस गर्छन्।

जेउसको भिन्नताहरू मूल रूपमा हजारौं डलरको मालवेयर किटको रूपमा गाढा वेबमा बेचेको भए तापनि, अन्ततः Zeus ट्रोजनले 2011 मा जनताको लागि यसको स्रोत कोड रिलीज गरेको थियो र यसले कोडबेसको धेरै पुन: कम्पाइलहरू र ट्वीकहरू निम्त्यायो, वितरण गरियो। विभिन्न खराब अभिनेताहरु द्वारा नयाँ धम्की को रूप मा। ती को समावेश Terdot ट्रोजनGameover एक जोडी नाम। गेमओभरलाई संक्रमित प्रणालीहरू र कमाण्ड र कन्ट्रोल सर्भरहरू बीचको सबै सञ्चारको लागि इन्क्रिप्सन प्रयोग गर्न अपग्रेड गरिएको थियो, जसले यसलाई लड्न अझ गाह्रो बनायो। Zeus खुला स्रोत भएको समयको रिपोर्टहरू अनुसार, कोडिङसँग परिचित नभएको व्यक्तिको रूपमा पूर्व-निर्मित Zeus प्याकेज प्राप्त गर्नको लागि मूल्य दुई देखि दस हजार डलरको बीचमा थियो, प्याकेजमा समावेश अतिरिक्त मोड्युलहरूको संख्यामा निर्भर गर्दै।

Zeus Trojan को फैलावटलाई रोक्न, Zeustracker.abuse.ch मा Zeus-सम्बन्धित डोमेन र URL लाई ट्र्याक गर्ने एक गैर-लाभकारी सेवा स्थापना गरिएको थियो। यो सेवा जुलाई २०१९ को शुरुमा बन्द गरिएको थियो। तैपनि, कम्प्युटर प्रयोगकर्ताहरू जसले Zeus को सामना गर्न सक्छन्, सुरक्षित रूपमा Zeus पत्ता लगाउन र हटाउनको लागि प्रणालीको क्षति वा व्यक्तिगत डेटाको चोरीलाई रोक्न कुनै हिचकिचाहट बिना नै उचित स्रोतहरू प्रयोग गर्न चाहन्छन्।

फाइल प्रणाली विवरणहरू

ज्यूस ट्रोजन ले निम्न फाइलहरू सिर्जना गर्न सक्छ:
# फाइल नाम पत्ता लगाउने
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

रजिस्ट्री विवरणहरू

ज्यूस ट्रोजन ले निम्न रजिस्ट्री प्रविष्टि वा रजिस्ट्री प्रविष्टिहरू सिर्जना गर्न सक्छ:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...