Citadel Trojan
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação: A classificação de uma ameaça específica no banco de dados de ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
Classificação: | 3,775 |
Nível da Ameaça: | 20 % (Normal) |
Computadores infectados: | 52,530 |
Visto pela Primeira Vez: | January 27, 2012 |
Visto pela Última Vez: | September 18, 2023 |
SO (s) Afetados: | Windows |
Citadel Trojan - Uma versão do infame Trojan ZeuS
O Trojan Citadel começou a rodar no início de 2012 e deu a impressão de ter as mesmas habilidades do infame Trojan ZeuS. O Trojan ZeuS é uma das infecções por Trojans mais notórias da última década. Esse Trojan é conhecido por roubar informações bancárias, como números de contas e senhas, além de estar vinculado a alguns dos botnets mais importantes nos últimos anos. Por isso, qualquer sinal do Trojan Citadel em seu sistema de computador deve causar preocupação - além de tratar a infecção por Trojan Citadel, os analistas de segurança do ESG recomendam fortemente que suas contas bancárias on-line não sejam comprometidas.
Os Fabricantes de Malware por Trás do Citadel Trojan Têm como Alvo os Serviços ao Consumidor
Pode parecer estranho, mas o suporte e o atendimento ao cliente também são uma parte importante da comunidade de hackers. Criminosos não criam malware como o Trojan Citadel no vácuo. Eles podem realmente ganhar muito dinheiro vendendo suas criações de malware para outros criminosos que podem usar botnets e golpes de phishing para tentar roubar as credenciais bancárias das pessoas. Fósforos de limpeza e sites obscuros ligados à atividade criminosa, os analistas de malware do ESG suspeitam que o Trojan Citadel parece ter sido criado como uma versão orientada para o "serviço ao cliente" do Trojan ZeuS! Um aspecto particularmente inteligente do Trojan Citadel é o fato de o Citadel Trojan ser projetado para não atacar computadores com teclado em caracteres cirílicos (garantindo assim que as autoridades russas ou ucranianas não vejam o Citadel Trojan como uma ameaça local).
O Trojan Citadel pode ser o Primeiro Descendente Direto do Trojan ZeuS
Desde 2011, quando o código-fonte do ZeuS Trojan foi lançado e disponibilizado publicamente, os pesquisadores de segurança do ESG temem que várias infecções com copycat possam surgir, melhorando o original e tornando essa ameaça de malware ainda mais difícil de remover. O Citadel Trojan pode ser esse temido descendente do infame Trojan bancário. Os criadores do Trojan Citadel anunciam que o Citadel Trojan contém várias melhorias e correções de bugs, além de poder atacar vários navegadores da web com mais eficiência do que antes. O Trojan Citadel também contém um componente que é capaz de registrar a atividade da vítima e, em seguida, enviar um vídeo da tela da vítima para um servidor remoto, onde o Citadel Trojan pode ser visualizado.
URLs
Citadel Trojan pode chamar os seguintes URLs:
320ytmp3.com |