Backdoor.ZBot.LZC

К CagedTech году в Бэкдоры году
Опубликовано:

Backdoor.ZBot.LZC — это название, используемое для идентификации варианта, принадлежащего к семейству вредоносных программ ZBot, одному из самых распространенных и долго существующих семейств бэкдоров и банковских троянов. Как и другие представители этого семейства, Backdoor.ZBot.LZC предназначен для предоставления злоумышленникам несанкционированного удаленного доступа к зараженному компьютеру, при этом незаметно работая в фоновом режиме и похищая конфиденциальную информацию у жертвы.

Что делает Backdoor.ZBot.LZC

Эта угроза, представляющая собой бэкдор, создана для открытия скрытого канала связи между зараженной машиной и удаленным сервером, контролируемым киберпреступниками. После установления этого соединения злоумышленники, как правило, могут отправлять команды на скомпрометированную систему, загружать и запускать дополнительные вредоносные файлы и похищать данные без ведома пользователя. Угрозы семейства ZBot исторически связаны со сбором учетных данных для входа в систему, информации об онлайн-банкинге и другой конфиденциальной информации путем мониторинга активности браузера, перехвата нажатий клавиш или получения данных из форм на веб-сайтах. Многие варианты этого семейства также способны изменять системные настройки, отключать функции безопасности и сохранять свою активность, чтобы продолжать работу даже после перезагрузки компьютера. Как правило, такие бэкдоры работают незаметно, избегая очевидных симптомов, чтобы оставаться активными в системе как можно дольше.

Как это обычно попадает на компьютеры

Подобные бэкдоры обычно распространяются обманным путем, а не с использованием какой-либо конкретной уязвимости. Типичные векторы заражения для этой категории вредоносных программ включают вредоносные вложения в электронные письма, замаскированные под счета-фактуры, уведомления о доставке или другие обычные документы; ссылки, встроенные в фишинговые сообщения; пакетные загрузки с ненадежных веб-сайтов или пиринговых сетей; поддельные обновления программного обеспечения; а также взломанные или пиратские установщики программного обеспечения. Пользователи также могут быть заражены через вредоносную рекламу или скомпрометированные веб-сайты, которые незаметно запускают загрузки. Поскольку эти методы распространения в значительной степени основаны на обмане пользователя, проявление осторожности в отношении неожиданных электронных писем, загрузок и ссылок является важной линией защиты.

Риски для пользователя

Наличие бэкдора, такого как Backdoor.ZBot.LZC, в системе представляет серьезную опасность. Поскольку это вредоносное ПО предназначено для кражи учетных данных и финансовой информации, жертвы могут столкнуться с несанкционированным доступом к банковским счетам, электронной почте или другим онлайн-аккаунтам. Возможность удаленного доступа, характерная для этого семейства вредоносных программ, также означает, что злоумышленники могут установить дополнительное вредоносное программное обеспечение, использовать зараженный компьютер как часть более крупной сети скомпрометированных машин или получить доступ к личным файлам и переписке. Кроме того, наличие активного бэкдора на устройстве, как правило, ослабляет общую безопасность системы, делая компьютер более уязвимым для дополнительных заражений.

Признаки инфекции

Бэкдоры обычно создаются для того, чтобы избежать обнаружения, поэтому зараженные системы могут проявлять мало или совсем не проявлять очевидных симптомов. Однако пользователям следует обращать внимание на предупреждающие признаки, обычно связанные с этим типом вредоносного ПО, включая необъяснимые замедления работы, необычную сетевую активность, незнакомые процессы, работающие в фоновом режиме, неожиданное отключение средств безопасности, изменения настроек браузера или системы, которые не были внесены пользователем, а также несанкционированные транзакции или попытки входа в онлайн-аккаунты.

Как обеспечить свою безопасность

Защита от угроз, подобных Backdoor.ZBot.LZC, включает в себя соблюдение правил безопасной работы с компьютером: обновление операционной системы и программного обеспечения, избегание открытия вложений или перехода по ссылкам из неизвестных или неожиданных источников, загрузка программного обеспечения только с официальных и надежных сайтов, а также использование проверенного программного обеспечения для сканирования и удаления вредоносных файлов. Регулярное резервное копирование важных данных и мониторинг финансовых счетов на предмет подозрительной активности также могут помочь уменьшить последствия заражения в случае его возникновения.

Аналитический отчет

Главная Информация

Фамилия: Backdoor.ZBot.LZC
Статус подписи: No Signature

Известные образцы

MD5: c740825e762598fb24f5b278039b90c4
ША1: 09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256: 9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Размер файла: 331.78 KB, 331776 байт

Атрибуты исполняемого файла Windows Portable

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Показать больше
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Значки файлов

Характеристики файла

  • 2+ executable sections
  • No Version Info
  • x86

Информация о блоке

Всего блоков: 284
Потенциально вредоносные блоки: 162
Блоки, внесенные в белый список: 122
Неизвестные блоки: 0

Визуальная карта

x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Вероятный безопасный блок
? - Неизвестный блок
x - Потенциально вредоносная блокировка

Похожие семьи

  • ZBot.LZC