Threat Database Trojans Zeus Trojan

Zeus Trojan

Trojan Zeus je dnes najrozšírenejší a najbežnejší bankový trójsky kôň. Existuje nespočetné množstvo variantov trójskeho koňa Zeus, známeho aj ako Zbot a Zitmo. Existujú regionálne varianty, ktoré sa zameriavajú na počítače v konkrétnych oblastiach sveta, ako aj varianty špecifické pre mobilné zariadenia určené na útoky na mobilné operačné systémy, ako sú platformy Android alebo BlackBerry. Vo všetkých prípadoch sa trójsky kôň Zeus používa na krádež bankových informácií. Táto nebezpečná infekcia škodlivým softvérom môže byť použitá na ukradnutie názvov a čísel účtov, hesiel bankových účtov a čísel kreditných kariet. Trojan Zeus môže byť tiež použitý na zachytenie konkrétnych informácií, ktoré potom môžu byť použité na ukradnutie identity obete. Výskumníci v oblasti bezpečnosti ESG sa domnievajú, že trójsky kôň Zeus a jeho mnohé varianty predstavujú vážne hrozby pre počítač a vašu bezpečnosť. Chráňte sa používaním spoľahlivého softvéru proti malvéru a jeho neustálou aktualizáciou.

Pochopenie infekcie trójskeho koňa Zeus

Vo svojej najzákladnejšej forme kradne trójsky kôň Zeus bankové informácie a potom tieto informácie odosiela vzdialenému hostiteľovi. Predtým bol trójsky kôň Zeus spojený s veľmi veľkým botnetom. Hoci stále existujú veľmi veľké botnety spojené s trójskym koňom Zeus, v posledných rokoch sa ich veľkosť zmenšila. Najbežnejšou taktikou distribúcie trójskeho koňa Zeus je prostredníctvom škodlivých e-mailových správ, ktoré často odosielajú tie isté botnety. Infekcie trójskych koní Zeus sa šíria prostredníctvom phishingových e-mailových správ, ako aj podvodov na sociálnych sieťach. Často sa Zeus Trojan používa v spojení s Black Hole Exploit Kit. Pomocou tohto nebezpečného nástroja môžu zločinci vytvoriť útočné webové stránky, ktoré potom infikujú počítač trójskym koňom Zeus.

Riešenie infekcie trójskeho koňa Zeus

Hlavným nebezpečenstvom infekcie trójskeho koňa Zeus je, že používateľ počítača si len zriedka uvedomí prítomnosť tejto hrozby. Trojan Zeus a väčšina jeho variantov sú navrhnuté tak, aby sa nachádzali v počítači obete bez toho, aby spôsobovali zjavné príznaky. Okrem mierneho zvýšenia využívania systémových prostriedkov si používatelia počítačov pravdepodobne nevšimnú prítomnosť infekcie trójskeho koňa Zeus. Preto je také dôležité aktualizovať váš bezpečnostný softvér. Vo väčšine prípadov bude prvým príznakom infekcie trójskeho koňa Zeus jeho detekcia antivírusovou aplikáciou. Aby sa zabránilo infekcii trójskeho koňa Zeus v budúcnosti, analytici malvéru ESG odporúčajú nikdy nesťahovať nevyžiadané e-mailové prílohy ani neklikať na vložené odkazy obsiahnuté v nevyžiadaných e-mailových správach.

Aj keď sa variácie Zeus pôvodne predávali na temnom webe ako súprava škodlivého softvéru v hodnote tisícov dolárov, nakoniec bol trójsky kôň Zeus zverejnený v roku 2011, čo viedlo k množstvu rekompilácií a vylepšení kódovej základne, distribuovanej ako nové hrozby rôznych zlých aktérov. Medzi ne patrí Terdot Trojan a Gameover . Gameover bol vylepšený tak, aby používal šifrovanie pre všetku komunikáciu medzi infikovanými systémami a riadiacimi a riadiacimi servermi, čo sťažilo boj. Podľa správ z doby, keď bol Zeus otvorený, cena za získanie vopred pripraveného balíka Zeus pre niekoho, kto nepozná kódovanie, bola od dvoch do desaťtisíc dolárov, v závislosti od počtu extra modulov zahrnutých v balíku.

Aby sa zabránilo šíreniu trójskeho koňa Zeus, bola na adrese zeutracker.abuse.ch založená nezisková služba sledujúca domény a adresy URL súvisiace so Zeusom. Služba bola ukončená začiatkom júla 2019. Používatelia počítačov, ktorí sa môžu stretnúť so Zeusom, však budú chcieť využiť správne zdroje na bezpečnú detekciu a odstránenie Zeusa bez váhania, aby zabránili poškodeniu systému alebo krádeži osobných údajov.

Podrobnosti o súborovom systéme

Zeus Trojan môže vytvoriť nasledujúce súbory:
# Názov súboru Detekcie
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

Podrobnosti registra

Zeus Trojan môže vytvoriť nasledujúcu položku alebo položky registra:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

Súvisiace príspevky

Trendy

Najviac videné

Načítava...