الباب الخلفي.ZBot.LZC

Backdoor.ZBot.LZC هو اسم يُستخدم لتحديد نوعٍ مُتفرّع من عائلة ZBot للبرمجيات الخبيثة، وهي إحدى أكثر عائلات برامج التجسس وأحصنة طروادة المصرفية انتشارًا واستمرارًا. وكغيرها من أفراد هذه العائلة، صُمّم Backdoor.ZBot.LZC لمنح المُهاجمين وصولًا عن بُعد غير مُصرّح به إلى جهاز كمبيوتر مُصاب، بينما يعمل في الخفاء لسرقة معلومات حساسة من الضحية.

ما يفعله Backdoor.ZBot.LZC

يُعدّ هذا التهديد بمثابة باب خلفي، حيث صُمم لفتح قناة اتصال خفية بين الجهاز المصاب وخادم بعيد يتحكم به مجرمو الإنترنت. بمجرد إنشاء هذا الاتصال، يستطيع المهاجمون عادةً إرسال أوامر إلى النظام المخترق، وتنزيل ملفات خبيثة إضافية وتشغيلها، وسرقة البيانات دون علم المستخدم. ترتبط التهديدات من عائلة ZBot تاريخيًا بجمع بيانات اعتماد تسجيل الدخول، وتفاصيل الخدمات المصرفية عبر الإنترنت، وغيرها من المعلومات الخاصة، وذلك من خلال مراقبة نشاط المتصفح، واعتراض ضغطات المفاتيح، أو التقاط بيانات النماذج المُدخلة على مواقع الويب. كما أن العديد من أنواع هذه العائلة قادرة على تعديل إعدادات النظام، وتعطيل ميزات الأمان، والحفاظ على استمراريتها بحيث تستمر في العمل حتى بعد إعادة تشغيل الكمبيوتر. من الشائع أن تعمل هذه الأبواب الخلفية بصمت، متجنبةً ظهور أعراض واضحة حتى تتمكن من البقاء نشطة على النظام لأطول فترة ممكنة.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر البرامج الخبيثة من هذا النوع عادةً عبر وسائل خادعة بدلاً من استغلال ثغرة أمنية محددة. تشمل طرق انتشارها الشائعة مرفقات البريد الإلكتروني الخبيثة المتخفية في هيئة فواتير أو إشعارات شحن أو مستندات عادية أخرى؛ والروابط المضمنة في رسائل التصيد الاحتيالي؛ والتنزيلات المجمعة من مواقع ويب أو شبكات مشاركة ملفات غير موثوقة؛ وتحديثات البرامج المزيفة؛ وبرامج التثبيت المقرصنة أو المكركة. كما يمكن أن يُصاب المستخدمون عبر الإعلانات الخبيثة أو مواقع الويب المخترقة التي تُفعّل التنزيلات دون علمهم. ولأن هذه الطرق تعتمد بشكل كبير على خداع المستخدم، فإن توخي الحذر من رسائل البريد الإلكتروني والتنزيلات والروابط غير المتوقعة يُعدّ خط دفاع أساسي.

المخاطر التي قد يتعرض لها المستخدم

يشكل وجود ثغرة أمنية مثل Backdoor.ZBot.LZC على النظام مخاطر جسيمة. فنظرًا لتصميم هذه البرمجية الخبيثة لسرقة بيانات الاعتماد والمعلومات المالية، قد يواجه الضحايا وصولًا غير مصرح به إلى حساباتهم المصرفية أو بريدهم الإلكتروني أو غيرها من الحسابات الإلكترونية. كما أن خاصية الوصول عن بُعد، التي تميز هذه العائلة من البرمجيات الخبيثة، تعني أن المهاجمين قد يتمكنون من تثبيت برامج خبيثة أخرى، أو استخدام الحاسوب المصاب كجزء من شبكة أكبر من الأجهزة المخترقة، أو الوصول إلى الملفات والاتصالات الشخصية. إضافةً إلى ذلك، فإن تفعيل ثغرة أمنية على الجهاز يُضعف عمومًا أمان النظام، مما يجعل الحاسوب أكثر عرضة للإصابة ببرامج خبيثة أخرى.

علامات العدوى

تُصمَّم الثغرات الأمنية عادةً لتجنب اكتشافها، لذا قد لا تُظهر الأنظمة المصابة أي أعراض واضحة أو قد لا تُظهر أي أعراض على الإطلاق. مع ذلك، ينبغي على المستخدمين الانتباه إلى علامات التحذير الشائعة المرتبطة بهذا النوع من البرامج الضارة، بما في ذلك التباطؤ غير المبرر، والنشاط غير المعتاد للشبكة، والعمليات غير المألوفة التي تعمل في الخلفية، وتعطيل أدوات الأمان بشكل غير متوقع، والتغييرات التي تُجرى على إعدادات المتصفح أو النظام دون علم المستخدم، والمعاملات أو محاولات تسجيل الدخول غير المصرح بها إلى الحسابات الإلكترونية.

كيفية الحفاظ على الحماية

تتطلب الحماية من تهديدات مثل Backdoor.ZBot.LZC اتباع عادات استخدام آمنة للحاسوب: تحديث نظام التشغيل والبرامج باستمرار، وتجنب فتح المرفقات أو النقر على الروابط من مصادر غير معروفة أو غير متوقعة، وتنزيل البرامج فقط من المواقع الرسمية والموثوقة، واستخدام برامج أمان موثوقة لفحص الملفات الضارة وإزالتها. كما يُساعد النسخ الاحتياطي المنتظم للبيانات المهمة ومراقبة الحسابات المالية بحثًا عن أي نشاط مشبوه في تقليل آثار الإصابة في حال حدوثها.

تقرير التحليل

معلومات عامة

اسم العائلة: Backdoor.ZBot.LZC
حالة التوقيع: No Signature

عينات معروفة

MD5: c740825e762598fb24f5b278039b90c4
SHA1: 09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256: 9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
حجم الملف: 331.78 KB,331776 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
عرض المزيد
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

أيقونات الملفات

سمات الملف

  • 2+ executable sections
  • No Version Info
  • x86

معلومات عن الكتلة

إجمالي الكتل: 284
الكتل التي يحتمل أن تكون ضارة: 162
الكتل المسموح بها: 122
كتل غير معروفة: 0

خريطة مرئية

x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • ZBot.LZC