Threat Database Trojans Zeus Trojan

Zeus Trojan

Zeus Trojan説明文

Zeus Trojanは、今日最も普及している銀行Trojanです。Zeus Trojanには無数の変種がありZbotとZitmoとして知られます。世界の特定の領域を対象とした変種もあります。アンドロイドやブラックベリー等のモバイルオペレーティングシステムを攻撃するように設計されたモバイル固有の亜種も存在します。すべての場合、Zeus Trojanは、銀行情報を盗むために使用されます。この危険なマルウェア感染は、アカウント名、番号、銀行口座パスワード、クレジットカード番号などを盗むために使用することができます。Zeus Trojanは、IDを盗むための個人情報を取得するために利用することができます。ESGセキュリティ研究者は、Zeus Trojanやその多くの亜種がPC及び、セキュリティに対して深刻な脅威であると考えています。信頼性の高いマルウェア対策ソフトウェアを使用して、常に更新、維持することで自分自身を守るようにしてください。

Zeus Trojan感染への理解

最も基本的な形態としては、Zeus Trojanは、銀行情報を盗み,遠くにいるホストにこの情報を送信します。以前は、Zeus Trojanは、非常に大規模なボットネットにリンクされていました。Zeus Trojanに関連する非常に大規模なボットネットが未だに残っていますが、ここ数年で、規模が減少しています。Zeus Trojanを広める最も一般的な方法は、同じボットネットによって送信された悪質な電子メールメッセージを介して行われます。Zeus Trojan感染は、ソーシャルメディアの詐欺と同様に、フィッシング電子メールメッセージを介して広がります。Zeus TrojanはBlack Hole Exploit Kitと組み合わせて使用されます。これらを用いて犯罪者はPC感染する攻撃的なウェブサイトをセットアップすることができます。

Zeus Trojan感染の対処

Zeus Trojan感染の主な危険性は、ほとんどのユーザーがこの脅威を認識していないということにあります。Zeus Trojanおよび異種のほとんどは目立つ誤作動を引き起こすことなく、PC上に残るように設計されています。システムリソース使用率がわずかに増加したこと以外には、PCユーザーは、Zeus Trojan感染の存在に気付くことはありません。セキュリティソフトの更新が非常に重要であるのはこのためです。ほとんどの場合、Zeus Trojan感染の最初の兆候は、アンチウイルスアプリケーションによって検出されます。Zeus Trojan感染を防ぐためには、迷惑メールの添付ファイルをダウンロードしたり、未承諾電子メールメッセージに含まれているリンクへのアクセスをしないことを、ESGマルウェア分析者はお勧めします。

Zeus Trojanスクリーンショット

ファイルシステムの詳細

Zeus Trojan は、次のファイルを作成する可能性があります。
# ファイル名 検出
1. 088709.exe
2. C:\WINDOWS\System32\ntos.exe
3. C:\WINDOWS\System32\sdra64.exe
4. C:\WINDOWS\System32\oembios.exe
5. C:\WINDOWS\System32\sysproc64\sysproc86.sys
6. C:\WINDOWS\System32\sysproc64\sysproc32.sys
7. C:\WINDOWS\System32\wsnpoem\video.dll
8. C:\WINDOWS\System32\wsnpoem\audio.dll
9. C:\WINDOWS\System32\twext.exe
10. C:\WINDOWS\System32\twain_32\local.ds
11. C:\WINDOWS\System32\twain_32\user.ds
12. C:\WINDOWS\System32\lowsec\user.ds
13. C:\WINDOWS\System32\lowsec\local.ds

レジストリの詳細

Zeus Trojan は、次のレジストリ エントリまたはレジストリ エントリを作成する可能性があります。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network "UID" = "[USERNAME]_[UNIQUE_ID]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{6780A29E-6A18-0C70-1DFF-1610DDE00108}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer "{F710FA10-2031-3106-8872-93A2B5C5C620}" = "[HEXADECIMAL VALUE]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "userinit" = "%System%ntos.exe”

トレンド

最も見られました

読み込んでいます...