Threat Database Trojans Zeus Truva Atı

Zeus Truva Atı

Zeus Truva atı bugün en yaygın ve yaygın bankacılık Truva atıdır. Zbot ve Zitmo olarak da bilinen Zeus Truva Atı'nın sayısız çeşidi vardır. Android veya BlackBerry platformları gibi mobil işletim sistemlerine saldırmak için tasarlanmış mobil özel varyantların yanı sıra dünyanın belirli bölgelerindeki bilgisayarları hedefleyen bölgesel varyantlar vardır. Her durumda, Zeus Truva Atı banka bilgilerini çalmak için kullanılır. Bu tehlikeli kötü amaçlı yazılım bulaşması, hesap adlarını ve numaralarını, banka hesabı parolalarını ve kredi kartı numaralarını çalmak için kullanılabilir. Zeus Truva Atı, daha sonra bir kurbanın kimliğini çalmak için kullanılabilecek belirli bilgileri yakalamak için de kullanılabilir. ESG güvenlik araştırmacıları, Zeus Truva Atı ve onun birçok çeşidinin bir bilgisayar ve güvenliğiniz için ciddi tehditler olduğunu düşünüyor. Güvenilir kötü amaçlı yazılımdan koruma yazılımı kullanarak ve onu sürekli güncel tutarak kendinizi koruyun.

Zeus Truva Enfeksiyonunu Anlamak

En basit haliyle, Zeus Truva Atı bankacılık bilgilerini çalar ve ardından bu bilgileri uzaktaki bir ana bilgisayara gönderir. Eskiden Zeus Truva atı çok büyük bir botnet'e bağlıydı. Zeus Truva Atı ile ilişkili hala çok büyük botnet'ler olmasına rağmen, bunların boyutları son birkaç yılda küçüldü. Zeus Truva atını dağıtmanın en yaygın taktiği, genellikle aynı botnetler tarafından gönderilen kötü niyetli e-posta mesajlarıdır. Zeus Trojan enfeksiyonları, oltalama e-posta iletilerinin yanı sıra sosyal medya dolandırıcılığı yoluyla yayılır. Genellikle Zeus Truva Atı, Kara Delik Exploit Kiti ile birlikte kullanılacaktır. Suçlular, bu tehlikeli aracı kullanarak, bir bilgisayara Zeus Truva Atı bulaştıran saldırı web siteleri kurabilirler.

Zeus Truva Enfeksiyonu ile Başa Çıkmak

Bir Zeus Truva Atı bulaşmasının ana tehlikesi, bir bilgisayar kullanıcısının bu tehdidin varlığından nadiren haberdar olmasıdır. Zeus Truva Atı ve türevlerinin çoğu, açık semptomlara neden olmadan kurbanın bilgisayarında bulunacak şekilde tasarlanmıştır. Sistem kaynak kullanımındaki küçük bir artışın yanı sıra, bilgisayar kullanıcıları muhtemelen bir Zeus Truva atı enfeksiyonunun varlığını fark etmeyeceklerdir. Bu nedenle güvenlik yazılımınızı güncellemeniz çok önemlidir. Çoğu durumda, bir Zeus Truva atı enfeksiyonunun ilk işareti, bir anti-virüs uygulaması tarafından tespit edilmesi olacaktır. Gelecekte bir Zeus Truva Atı bulaşmasını önlemek için, ESG kötü amaçlı yazılım analistleri, asla istenmeyen e-posta eklerini indirmemenizi veya istenmeyen e-posta iletilerinde bulunan gömülü bağlantılara tıklamamanızı önerir.

Zeus'un varyasyonları başlangıçta karanlık ağda binlerce dolar değerinde bir kötü amaçlı yazılım kiti olarak satılmış olsa da, sonunda Zeus Truva Atı 2011'de kaynak kodunu halka açık hale getirdi ve bu, kod tabanında bir dizi yeniden derlemeye ve ince ayara yol açtı, dağıtıldı. çeşitli kötü aktörler tarafından yeni tehditler olarak. Bunlara Terdot Trojan ve Gameover da dahildir . Gameover, virüslü sistemler ile komuta ve kontrol sunucuları arasındaki tüm iletişim için şifreleme kullanacak şekilde yükseltildi ve bu da mücadeleyi daha da zorlaştırdı. Zeus'un açık kaynaklı olduğu zamanlardaki raporlara göre, kodlamaya aşina olmayan biri olarak önceden hazırlanmış bir Zeus paketi edinmenin fiyatı, pakete dahil edilen ekstra modüllerin sayısına bağlı olarak iki ila on bin dolar arasındaydı.

Zeus Truva Atı'nın yayılmasına karşı koymak için, zeustracker.abuse.ch adresinde Zeus ile ilgili alan adlarını ve URL'leri izleyen kar amacı gütmeyen bir hizmet kuruldu. Hizmet, Temmuz 2019'un başlarında durduruldu. Yine de, Zeus ile karşılaşabilecek bilgisayar kullanıcıları, sistem hasarlarını veya kişisel verilerin çalınmasını önlemek için Zeus'u tereddüt etmeden güvenli bir şekilde tespit edip ortadan kaldırmak için uygun kaynakları kullanmak isteyeceklerdir.

Dosya Sistemi Detayları

Zeus Truva Atı aşağıdaki dosyaları oluşturabilir:
# Dosya adı Tespitler
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

Kayıt defteri detayları

Zeus Truva Atı, aşağıdaki kayıt defteri girdisini veya kayıt defteri girdilerini oluşturabilir:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

trend

En çok görüntülenen

Yükleniyor...