Tehdit Veritabanı Arka kapılar Arka kapı.ZBot.LZC

Arka kapı.ZBot.LZC

Backdoor.ZBot.LZC, en yaygın ve uzun süredir faaliyet gösteren arka kapı ve bankacılık truva atı ailelerinden biri olan ZBot kötü amaçlı yazılım ailesine ait bir varyantı tanımlamak için kullanılan bir tespit adıdır. Bu ailenin diğer üyeleri gibi, Backdoor.ZBot.LZC de saldırganlara bulaşmış bir bilgisayara yetkisiz uzaktan erişim sağlarken, arka planda sessizce çalışarak kurbanın hassas bilgilerini çalmak üzere tasarlanmıştır.

Backdoor.ZBot.LZC Ne Yapar?

Bir arka kapı olarak tasarlanan bu tehdit, bulaşmış makine ile siber suçlular tarafından kontrol edilen uzak bir sunucu arasında gizli bir kanal açmak üzere geliştirilmiştir. Bu bağlantı kurulduktan sonra, saldırganlar genellikle ele geçirilen sisteme komutlar gönderebilir, ek kötü amaçlı dosyalar indirip çalıştırabilir ve kullanıcının bilgisi olmadan veri sızdırabilirler. ZBot ailesindeki tehditler, tarihsel olarak tarayıcı etkinliğini izleyerek, tuş vuruşlarını yakalayarak veya web sitelerine girilen form verilerini ele geçirerek oturum açma kimlik bilgilerini, çevrimiçi bankacılık bilgilerini ve diğer özel bilgileri toplama ile ilişkilendirilmiştir. Bu ailenin birçok varyantı ayrıca sistem ayarlarını değiştirebilir, güvenlik özelliklerini devre dışı bırakabilir ve bilgisayar yeniden başlatıldıktan sonra bile çalışmaya devam edecek şekilde kalıcılık sağlayabilir. Bu tür arka kapıların sessizce çalışması, belirgin belirtilerden kaçınarak bir sistemde mümkün olduğunca uzun süre aktif kalması tipiktir.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu tür arka kapılar, tek bir güvenlik açığından yararlanmak yerine genellikle aldatıcı yöntemlerle yayılır. Bu kategoriye giren kötü amaçlı yazılımların tipik bulaşma yolları arasında fatura, kargo bildirimi veya diğer rutin belgeler gibi görünen kötü amaçlı e-posta ekleri; kimlik avı mesajlarına gömülü bağlantılar; güvenilmez web sitelerinden veya eşler arası ağlardan gelen paketlenmiş indirmeler; sahte yazılım güncellemeleri ve kırılmış veya korsan yazılım yükleyicileri bulunur. Kullanıcılar ayrıca, indirmeleri sessizce tetikleyen kötü amaçlı reklamlar veya tehlikeye atılmış web siteleri aracılığıyla da enfekte olabilirler. Bu dağıtım yöntemleri büyük ölçüde kullanıcıyı kandırmaya dayandığı için, beklenmedik e-postalar, indirmeler ve bağlantılar konusunda dikkatli olmak önemli bir savunma hattıdır.

Kullanıcı İçin Riskler

Backdoor.ZBot.LZC gibi bir arka kapının sistemde bulunması ciddi riskler oluşturur. Kötü amaçlı yazılım, kimlik bilgilerini ve finansal bilgileri çalmak üzere tasarlandığı için, mağdurlar bankacılık, e-posta veya diğer çevrimiçi hesaplarına yetkisiz erişimle karşı karşıya kalabilirler. Bu kötü amaçlı yazılım ailesinin tipik özelliği olan uzaktan erişim yeteneği, saldırganların daha fazla kötü amaçlı yazılım yükleyebileceği, enfekte bilgisayarı daha büyük bir tehlikeye atılmış makine ağının parçası olarak kullanabileceği veya kişisel dosyalara ve iletişimlere erişebileceği anlamına da gelir. Ayrıca, bir cihazda aktif bir arka kapının bulunması genel sistem güvenliğini zayıflatır ve bilgisayarı ek enfeksiyonlara karşı daha savunmasız hale getirir.

Enfeksiyon Belirtileri

Arka kapılar genellikle tespit edilmekten kaçınacak şekilde tasarlanır, bu nedenle enfekte olmuş sistemler az veya hiç belirgin belirti göstermeyebilir. Bununla birlikte, kullanıcılar bu tür kötü amaçlı yazılımlarla yaygın olarak ilişkilendirilen uyarı işaretlerine dikkat etmelidir; bunlar arasında açıklanamayan yavaşlamalar, olağandışı ağ etkinliği, arka planda çalışan bilinmeyen işlemler, güvenlik araçlarının beklenmedik şekilde devre dışı bırakılması, kullanıcı tarafından yapılmayan tarayıcı veya sistem ayarlarındaki değişiklikler ve çevrimiçi hesaplarda yetkisiz işlemler veya oturum açma girişimleri yer alır.

Korunmanın Yolları

Backdoor.ZBot.LZC gibi tehditlere karşı korunmak, güvenli bilgisayar kullanım alışkanlıklarını benimsemeyi gerektirir: işletim sistemini ve yazılımları güncel tutun, bilinmeyen veya beklenmedik kaynaklardan gelen ekleri açmaktan veya bağlantılara tıklamaktan kaçının, yazılımları yalnızca resmi ve güvenilir sitelerden indirin ve kötü amaçlı dosyaları taramak ve kaldırmak için güvenilir güvenlik yazılımları kullanın. Önemli verilerin düzenli olarak yedeklenmesi ve finansal hesapların şüpheli faaliyetler açısından izlenmesi de, bir enfeksiyon meydana gelmesi durumunda etkisini azaltmaya yardımcı olabilir.

Analiz raporu

Genel bilgi

Soyadı: Backdoor.ZBot.LZC
İmza durumu: No Signature

Bilinen Örnekler

MD5: c740825e762598fb24f5b278039b90c4
SHA1: 09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256: 9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Dosya boyutu: 331.78 KB.331776 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Daha Fazla Göster
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Simgeleri

Dosya Özellikleri

  • 2+ executable sections
  • No Version Info
  • x86

Blok Bilgileri

Toplam Blok Sayısı: 284
Potansiyel Olarak Zararlı Bloklar: 162
Beyaz Listeye Alınan Bloklar: 122
Bilinmeyen Bloklar: 0

Görsel Harita

x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

  • ZBot.LZC