Arka kapı.ZBot.LZC
Backdoor.ZBot.LZC, en yaygın ve uzun süredir faaliyet gösteren arka kapı ve bankacılık truva atı ailelerinden biri olan ZBot kötü amaçlı yazılım ailesine ait bir varyantı tanımlamak için kullanılan bir tespit adıdır. Bu ailenin diğer üyeleri gibi, Backdoor.ZBot.LZC de saldırganlara bulaşmış bir bilgisayara yetkisiz uzaktan erişim sağlarken, arka planda sessizce çalışarak kurbanın hassas bilgilerini çalmak üzere tasarlanmıştır.
İçindekiler
Backdoor.ZBot.LZC Ne Yapar?
Bir arka kapı olarak tasarlanan bu tehdit, bulaşmış makine ile siber suçlular tarafından kontrol edilen uzak bir sunucu arasında gizli bir kanal açmak üzere geliştirilmiştir. Bu bağlantı kurulduktan sonra, saldırganlar genellikle ele geçirilen sisteme komutlar gönderebilir, ek kötü amaçlı dosyalar indirip çalıştırabilir ve kullanıcının bilgisi olmadan veri sızdırabilirler. ZBot ailesindeki tehditler, tarihsel olarak tarayıcı etkinliğini izleyerek, tuş vuruşlarını yakalayarak veya web sitelerine girilen form verilerini ele geçirerek oturum açma kimlik bilgilerini, çevrimiçi bankacılık bilgilerini ve diğer özel bilgileri toplama ile ilişkilendirilmiştir. Bu ailenin birçok varyantı ayrıca sistem ayarlarını değiştirebilir, güvenlik özelliklerini devre dışı bırakabilir ve bilgisayar yeniden başlatıldıktan sonra bile çalışmaya devam edecek şekilde kalıcılık sağlayabilir. Bu tür arka kapıların sessizce çalışması, belirgin belirtilerden kaçınarak bir sistemde mümkün olduğunca uzun süre aktif kalması tipiktir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür arka kapılar, tek bir güvenlik açığından yararlanmak yerine genellikle aldatıcı yöntemlerle yayılır. Bu kategoriye giren kötü amaçlı yazılımların tipik bulaşma yolları arasında fatura, kargo bildirimi veya diğer rutin belgeler gibi görünen kötü amaçlı e-posta ekleri; kimlik avı mesajlarına gömülü bağlantılar; güvenilmez web sitelerinden veya eşler arası ağlardan gelen paketlenmiş indirmeler; sahte yazılım güncellemeleri ve kırılmış veya korsan yazılım yükleyicileri bulunur. Kullanıcılar ayrıca, indirmeleri sessizce tetikleyen kötü amaçlı reklamlar veya tehlikeye atılmış web siteleri aracılığıyla da enfekte olabilirler. Bu dağıtım yöntemleri büyük ölçüde kullanıcıyı kandırmaya dayandığı için, beklenmedik e-postalar, indirmeler ve bağlantılar konusunda dikkatli olmak önemli bir savunma hattıdır.
Kullanıcı İçin Riskler
Backdoor.ZBot.LZC gibi bir arka kapının sistemde bulunması ciddi riskler oluşturur. Kötü amaçlı yazılım, kimlik bilgilerini ve finansal bilgileri çalmak üzere tasarlandığı için, mağdurlar bankacılık, e-posta veya diğer çevrimiçi hesaplarına yetkisiz erişimle karşı karşıya kalabilirler. Bu kötü amaçlı yazılım ailesinin tipik özelliği olan uzaktan erişim yeteneği, saldırganların daha fazla kötü amaçlı yazılım yükleyebileceği, enfekte bilgisayarı daha büyük bir tehlikeye atılmış makine ağının parçası olarak kullanabileceği veya kişisel dosyalara ve iletişimlere erişebileceği anlamına da gelir. Ayrıca, bir cihazda aktif bir arka kapının bulunması genel sistem güvenliğini zayıflatır ve bilgisayarı ek enfeksiyonlara karşı daha savunmasız hale getirir.
Enfeksiyon Belirtileri
Arka kapılar genellikle tespit edilmekten kaçınacak şekilde tasarlanır, bu nedenle enfekte olmuş sistemler az veya hiç belirgin belirti göstermeyebilir. Bununla birlikte, kullanıcılar bu tür kötü amaçlı yazılımlarla yaygın olarak ilişkilendirilen uyarı işaretlerine dikkat etmelidir; bunlar arasında açıklanamayan yavaşlamalar, olağandışı ağ etkinliği, arka planda çalışan bilinmeyen işlemler, güvenlik araçlarının beklenmedik şekilde devre dışı bırakılması, kullanıcı tarafından yapılmayan tarayıcı veya sistem ayarlarındaki değişiklikler ve çevrimiçi hesaplarda yetkisiz işlemler veya oturum açma girişimleri yer alır.
Korunmanın Yolları
Backdoor.ZBot.LZC gibi tehditlere karşı korunmak, güvenli bilgisayar kullanım alışkanlıklarını benimsemeyi gerektirir: işletim sistemini ve yazılımları güncel tutun, bilinmeyen veya beklenmedik kaynaklardan gelen ekleri açmaktan veya bağlantılara tıklamaktan kaçının, yazılımları yalnızca resmi ve güvenilir sitelerden indirin ve kötü amaçlı dosyaları taramak ve kaldırmak için güvenilir güvenlik yazılımları kullanın. Önemli verilerin düzenli olarak yedeklenmesi ve finansal hesapların şüpheli faaliyetler açısından izlenmesi de, bir enfeksiyon meydana gelmesi durumunda etkisini azaltmaya yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | Backdoor.ZBot.LZC |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
c740825e762598fb24f5b278039b90c4
SHA1:
09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256:
9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Dosya boyutu:
331.78 KB.331776 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Dosya Özellikleri
- 2+ executable sections
- No Version Info
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 284 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 162 |
| Beyaz Listeye Alınan Bloklar: | 122 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- ZBot.LZC