Threat Database Trojans Zeus trojan

Zeus trojan

Zeus-trojanen är den mest utbredda och vanliga banktrojanen idag. Det finns otaliga varianter av Zeus Trojan, även känd som Zbot och Zitmo. Det finns regionala varianter som riktar sig till datorer i specifika områden i världen samt mobilspecifika varianter som är designade för att attackera mobila operativsystem som Android- eller BlackBerry-plattformar. I alla fall används Zeus Trojan för att stjäla bankinformation. Denna farliga infektion med skadlig programvara kan användas för att stjäla kontonamn och -nummer, bankkontolösenord och kreditkortsnummer. Zeus-trojanen kan också användas för att fånga särskild information som sedan kan användas för att stjäla ett offers identitet. ESG säkerhetsforskare anser att Zeus Trojan och dess många varianter är allvarliga hot mot en dator och mot din säkerhet. Skydda dig själv genom att använda pålitlig anti-malware-programvara och håll den ständigt uppdaterad.

Förstå Zeus trojanska infektion

I sin mest grundläggande form stjäl Zeus-trojanen bankinformation och skickar sedan denna information till en fjärrvärd. Tidigare var Zeus-trojanen kopplad till ett mycket stort botnät. Även om det fortfarande finns mycket stora botnät förknippade med Zeus Trojan, har dessa minskat i storlek under de senaste åren. Den vanligaste taktiken för att distribuera Zeus Trojan är genom skadliga e-postmeddelanden som ofta skickas ut av samma botnät. Zeus trojanska infektioner sprids genom nätfiske-e-postmeddelanden såväl som bedrägerier på sociala medier. Ofta kommer Zeus Trojan att användas tillsammans med Black Hole Exploit Kit. Med hjälp av detta farliga verktyg kan brottslingar skapa attackwebbplatser som sedan infekterar en dator med Zeus Trojan.

Hantera en Zeus trojansk infektion

Den största faran med en Zeus Trojan-infektion är att en datoranvändare sällan kommer att vara medveten om närvaron av detta hot. Zeus-trojanen och de flesta av dess varianter är designade för att ligga på offrets dator utan att orsaka tydliga symtom. Bortsett från en liten ökning av systemresursanvändningen kommer datoranvändare förmodligen inte att märka närvaron av en Zeus Trojan-infektion. Det är därför det är så viktigt att uppdatera din säkerhetsprogramvara. I de flesta fall är det första tecknet på en Zeus Trojan-infektion att den upptäcks av ett antivirusprogram. För att förhindra en Zeus Trojan-infektion i framtiden rekommenderar ESG malware analytiker att aldrig ladda ner oönskade e-postbilagor eller att klicka på inbäddade länkar i oönskade e-postmeddelanden.

Även om varianter av Zeus ursprungligen såldes på den mörka webben som ett malware-kit värd tusentals dollar, så släpptes så småningom Zeus-trojanen sin källkod till allmänheten 2011 och det ledde till ett antal omkompileringar och justeringar av kodbasen, distribuerad som nya hot från olika dåliga aktörer. Dessa inkluderar Terdot Trojan och Gameover , för att nämna ett par. Gameover uppgraderades för att använda kryptering för all kommunikation mellan infekterade system och kommando- och kontrollservrarna, vilket gjorde det svårare att bekämpa. Enligt rapporter från omkring tiden Zeus var öppen källkod, var priset för att få ett färdigt Zeus-paket som någon som inte var bekant med kodning mellan två och tio tusen dollar, beroende på antalet extra moduler som ingår i paketet.

För att motverka spridningen av Zeus Trojan etablerades en ideell tjänst som spårar Zeus-relaterade domäner och webbadresser på zeustracker.abuse.ch. Tjänsten avbröts i början av juli 2019. Ändå kommer datoranvändare som kan stöta på Zeus att vilja använda de rätta resurserna för att säkert upptäcka och eliminera Zeus utan att tveka för att förhindra systemskador eller stöld av personlig data.

Filsysteminformation

Zeus trojan kan skapa följande fil(er):
# Filnamn Detektioner
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

Registerinformation

Zeus trojan kan skapa följande registerpost eller registerposter:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

relaterade inlägg

Trendigt

Mest sedda

Läser in...