Backdoor.ZBot.LZC
Backdoor.ZBot.LZC — это название, используемое для идентификации варианта, принадлежащего к семейству вредоносных программ ZBot, одному из самых распространенных и долго существующих семейств бэкдоров и банковских троянов. Как и другие представители этого семейства, Backdoor.ZBot.LZC предназначен для предоставления злоумышленникам несанкционированного удаленного доступа к зараженному компьютеру, при этом незаметно работая в фоновом режиме и похищая конфиденциальную информацию у жертвы.
Оглавление
Что делает Backdoor.ZBot.LZC
Эта угроза, представляющая собой бэкдор, создана для открытия скрытого канала связи между зараженной машиной и удаленным сервером, контролируемым киберпреступниками. После установления этого соединения злоумышленники, как правило, могут отправлять команды на скомпрометированную систему, загружать и запускать дополнительные вредоносные файлы и похищать данные без ведома пользователя. Угрозы семейства ZBot исторически связаны со сбором учетных данных для входа в систему, информации об онлайн-банкинге и другой конфиденциальной информации путем мониторинга активности браузера, перехвата нажатий клавиш или получения данных из форм на веб-сайтах. Многие варианты этого семейства также способны изменять системные настройки, отключать функции безопасности и сохранять свою активность, чтобы продолжать работу даже после перезагрузки компьютера. Как правило, такие бэкдоры работают незаметно, избегая очевидных симптомов, чтобы оставаться активными в системе как можно дольше.
Как это обычно попадает на компьютеры
Подобные бэкдоры обычно распространяются обманным путем, а не с использованием какой-либо конкретной уязвимости. Типичные векторы заражения для этой категории вредоносных программ включают вредоносные вложения в электронные письма, замаскированные под счета-фактуры, уведомления о доставке или другие обычные документы; ссылки, встроенные в фишинговые сообщения; пакетные загрузки с ненадежных веб-сайтов или пиринговых сетей; поддельные обновления программного обеспечения; а также взломанные или пиратские установщики программного обеспечения. Пользователи также могут быть заражены через вредоносную рекламу или скомпрометированные веб-сайты, которые незаметно запускают загрузки. Поскольку эти методы распространения в значительной степени основаны на обмане пользователя, проявление осторожности в отношении неожиданных электронных писем, загрузок и ссылок является важной линией защиты.
Риски для пользователя
Наличие бэкдора, такого как Backdoor.ZBot.LZC, в системе представляет серьезную опасность. Поскольку это вредоносное ПО предназначено для кражи учетных данных и финансовой информации, жертвы могут столкнуться с несанкционированным доступом к банковским счетам, электронной почте или другим онлайн-аккаунтам. Возможность удаленного доступа, характерная для этого семейства вредоносных программ, также означает, что злоумышленники могут установить дополнительное вредоносное программное обеспечение, использовать зараженный компьютер как часть более крупной сети скомпрометированных машин или получить доступ к личным файлам и переписке. Кроме того, наличие активного бэкдора на устройстве, как правило, ослабляет общую безопасность системы, делая компьютер более уязвимым для дополнительных заражений.
Признаки инфекции
Бэкдоры обычно создаются для того, чтобы избежать обнаружения, поэтому зараженные системы могут проявлять мало или совсем не проявлять очевидных симптомов. Однако пользователям следует обращать внимание на предупреждающие признаки, обычно связанные с этим типом вредоносного ПО, включая необъяснимые замедления работы, необычную сетевую активность, незнакомые процессы, работающие в фоновом режиме, неожиданное отключение средств безопасности, изменения настроек браузера или системы, которые не были внесены пользователем, а также несанкционированные транзакции или попытки входа в онлайн-аккаунты.
Как обеспечить свою безопасность
Защита от угроз, подобных Backdoor.ZBot.LZC, включает в себя соблюдение правил безопасной работы с компьютером: обновление операционной системы и программного обеспечения, избегание открытия вложений или перехода по ссылкам из неизвестных или неожиданных источников, загрузка программного обеспечения только с официальных и надежных сайтов, а также использование проверенного программного обеспечения для сканирования и удаления вредоносных файлов. Регулярное резервное копирование важных данных и мониторинг финансовых счетов на предмет подозрительной активности также могут помочь уменьшить последствия заражения в случае его возникновения.
Аналитический отчет
Главная Информация
| Фамилия: | Backdoor.ZBot.LZC |
|---|---|
| Статус подписи: | No Signature |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
c740825e762598fb24f5b278039b90c4
ША1:
09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256:
9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Размер файла:
331.78 KB, 331776 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Показать больше
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Значки файлов
Значки файлов
В этом разделе отображаются значки, найденные в образцах вредоносных программ. Вредоносные программы часто копируют значки, обычно ассоциируемые с легитимным программным обеспечением, чтобы ввести пользователей в заблуждение и заставить их поверить в безопасность вредоносной программы.Характеристики файла
- 2+ executable sections
- No Version Info
- x86
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 284 |
|---|---|
| Потенциально вредоносные блоки: | 162 |
| Блоки, внесенные в белый список: | 122 |
| Неизвестные блоки: | 0 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка
Похожие семьи
Похожие семьи
В этом разделе перечислены другие семейства вредоносных программ, имеющие сходства с данным семейством, на основе анализа EnigmaSoft. Многие семейства вредоносных программ создаются с использованием одних и тех же наборов инструментов и применяют одни и те же методы упаковки и шифрования, но обладают уникальными расширенными функциональными возможностями. Схожие семейства могут также иметь общий исходный код, атрибуты, значки, субкомпоненты, скомпрометированные и/или недействительные цифровые подписи и сетевые характеристики. Исследователи используют эти сходства для быстрой и эффективной сортировки образцов файлов и расширения правил обнаружения вредоносных программ.- ZBot.LZC