Threat Database Trojans Zevs trojanski

Zevs trojanski

Trojanec Zeus je danes najbolj razširjen in pogost bančni trojanec. Obstaja nešteto različic trojanca Zeus, znanega tudi kot Zbot in Zitmo. Obstajajo regionalne različice, ki ciljajo na računalnike na določenih območjih sveta, pa tudi različice, specifične za mobilne naprave, ki so zasnovane za napad na mobilne operacijske sisteme, kot so platforme Android ali BlackBerry. V vseh primerih se trojanec Zeus uporablja za krajo bančnih podatkov. To nevarno okužbo z zlonamerno programsko opremo lahko uporabite za krajo imen in številk računov, gesel za bančne račune in številk kreditnih kartic. Trojan Zeus se lahko uporabi tudi za zajemanje določenih informacij, ki se nato lahko uporabijo za krajo identitete žrtve. Varnostni raziskovalci ESG menijo, da so trojanec Zeus in njegove številne različice resne grožnje za računalnik in vašo varnost. Zaščitite se z uporabo zanesljive programske opreme za zaščito pred zlonamerno programsko opremo in jo nenehno posodabljajte.

Razumevanje trojanske okužbe Zeus

V svoji najbolj osnovni obliki Zeus Trojan ukrade bančne podatke in jih nato pošlje oddaljenemu gostitelju. Prej je bil trojanec Zeus povezan z zelo velikim botnetom. Čeprav so še vedno zelo veliki botneti, povezani s trojancem Zeus, so se ti v zadnjih nekaj letih zmanjšali. Najpogostejša taktika za distribucijo trojanca Zeus je prek zlonamernih e-poštnih sporočil, ki jih pogosto pošiljajo ti isti botneti. Okužbe s trojanom Zeus se širijo prek e-poštnih sporočil z lažnim predstavljanjem in prevar v družbenih medijih. Pogosto se bo trojanec Zeus uporabljal v povezavi s kompletom za izkoriščanje črne luknje. Z uporabo tega nevarnega pripomočka lahko kriminalci nastavijo spletna mesta za napade, ki nato okužijo računalnik s trojanom Zeus.

Soočanje s trojansko okužbo Zeus

Glavna nevarnost okužbe s trojanom Zeus je, da se uporabnik računalnika le redko zaveda prisotnosti te grožnje. Trojanec Zeus in večina njegovih različic so zasnovane tako, da ostanejo na žrtvinem računalniku, ne da bi povzročale očitne simptome. Poleg rahlega povečanja porabe sistemskih virov uporabniki računalnikov verjetno ne bodo opazili prisotnosti okužbe s trojanom Zeus. Zato je tako pomembno, da posodobite svojo varnostno programsko opremo. V večini primerov bo prvi znak okužbe s trojanom Zeus, ki ga zazna protivirusna aplikacija. Da bi preprečili okužbo s trojanom Zeus v prihodnosti, analitiki zlonamerne programske opreme ESG priporočajo, da nikoli ne prenašate nezaželenih e-poštnih prilog ali klikanja vdelanih povezav v nezaželenih e-poštnih sporočilih.

Čeprav so bile različice Zeusa prvotno prodane na temnem spletu kot komplet zlonamerne programske opreme, vreden na tisoče dolarjev, je na koncu leta 2011 javnosti izdal svojo izvorno kodo trojanec Zeus, kar je privedlo do številnih ponovnih prevajanj in prilagajanj kodne baze, distribuiranih kot nove grožnje raznih slabih akterjev. Med njimi sta trojanec Terdot in Gameover , če naštejemo nekaj. Gameover je bil nadgrajen tako, da uporablja šifriranje za vso komunikacijo med okuženimi sistemi in strežniki za upravljanje in nadzor, kar je otežilo boj proti njej. Glede na poročila približno v času, ko je bil Zeus odprtokoden, je bila cena za pridobitev vnaprej izdelanega paketa Zeus, ker nekdo ne pozna kodiranja, od dva do deset tisoč dolarjev, odvisno od števila dodatnih modulov, vključenih v paket.

Za preprečevanje širjenja trojanca Zeus je bila na zeustracker.abuse.ch ustanovljena neprofitna storitev za sledenje domenam in URL-jem, povezanim z Zeusom. Storitev je bila ukinjena v začetku julija 2019. Kljub temu bodo uporabniki računalnikov, ki bodo morda naleteli na Zeusa, želeli uporabiti ustrezna sredstva za varno odkrivanje in odpravo Zeusa brez obotavljanja, da bi preprečili poškodbe sistema ali krajo osebnih podatkov.

Podrobnosti o datotečnem sistemu

Zevs trojanski lahko ustvari naslednje datoteke:
# Ime datoteke Zaznave
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

Podrobnosti registra

Zevs trojanski lahko ustvari naslednji vnos ali vnose v registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

V trendu

Najbolj gledan

Nalaganje...