Threat Database Trojans Зеус Тројан

Зеус Тројан

Зеус Тројанац је данас најраспрострањенији и најчешћи банкарски тројанац. Постоји безброј варијанти Зеус Тројанца, такође познат као Збот и Зитмо. Постоје регионалне варијанте које циљају на рачунаре у одређеним деловима света, као и варијанте специфичне за мобилне уређаје дизајниране да нападну мобилне оперативне системе као што су Андроид или БлацкБерри платформе. У свим случајевима, Зеус Тројанац се користи за крађу банкарских информација. Ова опасна зараза малвером може да се користи за крађу имена и бројева рачуна, лозинке за банковне рачуне и бројеве кредитних картица. Зеус Тројанац се такође може користити за хватање одређених информација које се затим могу користити за крађу идентитета жртве. ЕСГ истраживачи безбедности сматрају да Зеус тројанац и његове многе варијанте представљају озбиљне претње за рачунар и вашу безбедност. Заштитите се коришћењем поузданог анти-малвер софтвера и сталног ажурирања.

Разумевање тројанске инфекције Зеус

У свом најосновнијем облику, Зеус Тројанац краде банкарске информације и затим их шаље удаљеном хосту. Раније је Зеус Тројанац био повезан са веома великим ботнетом. Иако још увек постоје веома велики ботнети повезани са Зеус Тројанцем, они су се смањили у последњих неколико година. Најчешћа тактика за дистрибуцију Зеус Тројанца је путем злонамерних порука е-поште које често шаљу ови исти ботнетови. Зеус Тројан инфекције се шире путем пхисхинг порука е-поште, као и превара на друштвеним мрежама. Често ће се Зеус Тројанац користити заједно са Блацк Холе Екплоит Кит-ом. Користећи овај опасан услужни програм, криминалци могу да подесе веб-сајтове за нападе који затим заразе рачунар Зеус тројанцем.

Суочавање са Зеус тројанском инфекцијом

Главна опасност од инфекције Зеус тројанцем је да ће корисник рачунара ретко бити свестан присуства ове претње. Зеус Тројанац и већина његових варијанти дизајнирани су да бораве на рачунару жртве без изазивања очигледних симптома. Осим благог повећања коришћења системских ресурса, корисници рачунара вероватно неће приметити присуство Зеус тројанске инфекције. Због тога је толико важно да ажурирате свој сигурносни софтвер. У већини случајева, први знак инфекције Зеус Тројанцем биће њено откривање антивирусном апликацијом. Да би спречили Зеус Тројанац у будућности, аналитичари ЕСГ малвера препоручују да никада не преузимате нежељене прилоге е-поште или да кликнете на уграђене везе садржане у нежељеним порукама е-поште.

Иако су варијације Зеуса првобитно продаване на мрачном вебу као малвер комплет вредан хиљаде долара, на крају је Зеус тројанац имао свој изворни код објављен у јавности 2011. године и то је довело до бројних рекомпилација и подешавања базе кодова, дистрибуираних као нове претње разних лоших актера. То укључује Тердот Тројан и Гамеовер , да наведемо пар. Гамеовер је надограђен тако да користи шифровање за сву комуникацију између заражених система и командних и контролних сервера, што је отежало борбу. Према извештајима отприлике у време када је Зеус био отвореног кода, цена за добијање унапред направљеног Зеус пакета као некога ко није упознат са кодирањем била је између две и десет хиљада долара, у зависности од броја додатних модула укључених у пакет.

Да би се супротставио ширењу Зеус тројанца, на зеустрацкер.абусе.цх је успостављена непрофитна услуга за праћење домена и УРЛ адреса повезаних са Зеусом. Услуга је укинута почетком јула 2019. Ипак, корисници рачунара који се могу сусрести са Зеусом ће желети да искористе одговарајуће ресурсе да безбедно открију и елиминишу Зеуса без оклевања како би спречили оштећење система или крађу личних података.

Детаљи о систему датотека

Зеус Тројан може да креира следеће датотеке:
# Назив документа Детецтионс
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

Детаљи регистра

Зеус Тројан може да креира следеће ставке регистра или уносе у регистру:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

У тренду

Најгледанији

Учитавање...