백도어.Z봇.LZC
Backdoor.ZBot.LZC는 가장 널리 퍼져 있고 오랫동안 활동해 온 백도어 및 뱅킹 트로이목마 계열 중 하나인 ZBot 계열 악성코드의 변종을 식별하는 데 사용되는 탐지 이름입니다. 이 계열의 다른 구성원들과 마찬가지로 Backdoor.ZBot.LZC는 공격자가 감염된 컴퓨터에 무단으로 원격 액세스 권한을 얻는 동시에 백그라운드에서 조용히 작동하여 피해자로부터 중요한 정보를 탈취하도록 설계되었습니다.
목차
Backdoor.ZBot.LZC의 기능
백도어 형태의 이 위협은 감염된 시스템과 사이버 범죄자가 제어하는 원격 서버 사이에 숨겨진 채널을 열도록 설계되었습니다. 이러한 연결이 설정되면 공격자는 일반적으로 감염된 시스템에 명령을 전송하고, 추가 악성 파일을 다운로드 및 실행하며, 사용자 모르게 데이터를 유출할 수 있습니다. ZBot 계열의 위협은 과거부터 브라우저 활동을 모니터링하거나 키 입력을 가로채거나 웹사이트에 입력된 양식 데이터를 캡처하여 로그인 자격 증명, 온라인 뱅킹 정보 및 기타 개인 정보를 수집하는 데 사용되어 왔습니다. 이 계열의 많은 변종은 시스템 설정을 변경하고, 보안 기능을 비활성화하며, 컴퓨터를 재시작한 후에도 계속 실행되도록 지속성을 유지하는 기능도 갖추고 있습니다. 이러한 백도어는 일반적으로 눈에 띄는 증상을 드러내지 않고 조용히 작동하여 가능한 한 오랫동안 시스템에서 활성 상태를 유지합니다.
바이러스가 컴퓨터에 침투하는 일반적인 경로
이러한 백도어는 특정 취약점을 악용하기보다는 기만적인 방법을 통해 유포되는 경우가 많습니다. 이러한 유형의 악성코드 감염 경로는 일반적으로 청구서, 배송 통지서 또는 기타 일반 문서로 위장한 악성 이메일 첨부 파일, 피싱 메시지에 포함된 링크, 신뢰할 수 없는 웹사이트 또는 P2P 네트워크에서 제공되는 번들 다운로드, 가짜 소프트웨어 업데이트, 그리고 크랙 또는 불법 복제된 소프트웨어 설치 프로그램 등이 있습니다. 또한 악성 광고나 다운로드를 자동으로 실행하는 해킹된 웹사이트를 통해서도 감염될 수 있습니다. 이러한 유포 방식은 사용자를 속이는 데 크게 의존하므로, 예상치 못한 이메일, 다운로드 및 링크에 주의를 기울이는 것이 중요합니다.
사용자에게 미치는 위험
Backdoor.ZBot.LZC와 같은 백도어가 시스템에 존재하면 심각한 위험을 초래합니다. 이 악성코드는 사용자 인증 정보와 금융 정보를 탈취하도록 설계되었기 때문에 피해자는 은행 계좌, 이메일 또는 기타 온라인 계정에 무단으로 접근할 수 있습니다. 이 악성코드 계열의 특징인 원격 접속 기능은 공격자가 추가 악성 소프트웨어를 설치하거나, 감염된 컴퓨터를 더 큰 네트워크의 일부로 이용하거나, 개인 파일 및 통신 내용에 접근할 수 있음을 의미합니다. 또한, 백도어가 활성화된 장치는 일반적으로 시스템 보안을 약화시켜 추가 감염에 더욱 취약하게 만듭니다.
감염 징후
백도어는 일반적으로 탐지를 피하도록 설계되어 있어 감염된 시스템은 눈에 띄는 증상을 거의 또는 전혀 보이지 않을 수 있습니다. 그러나 사용자는 이러한 유형의 악성 소프트웨어와 관련된 일반적인 경고 신호에 주의해야 합니다. 이러한 신호에는 설명할 수 없는 시스템 속도 저하, 비정상적인 네트워크 활동, 백그라운드에서 실행되는 알 수 없는 프로세스, 보안 도구의 예기치 않은 비활성화, 사용자가 변경하지 않은 브라우저 또는 시스템 설정 변경, 온라인 계정에 대한 무단 거래 또는 로그인 시도 등이 포함됩니다.
자신을 보호하는 방법
Backdoor.ZBot.LZC와 같은 위협으로부터 보호하려면 안전한 컴퓨팅 습관을 실천해야 합니다. 운영 체제와 소프트웨어를 최신 상태로 유지하고, 출처를 알 수 없거나 예상치 못한 곳에서 온 첨부 파일을 열거나 링크를 클릭하지 마십시오. 공식적이고 신뢰할 수 있는 사이트에서만 소프트웨어를 다운로드하고, 신뢰할 수 있는 보안 소프트웨어를 사용하여 악성 파일을 검사하고 제거하십시오. 중요한 데이터를 정기적으로 백업하고 금융 계좌에서 의심스러운 활동이 있는지 모니터링하는 것도 감염 발생 시 피해를 줄이는 데 도움이 될 수 있습니다.
분석 보고서
일반 정보
| 성씨: | Backdoor.ZBot.LZC |
|---|---|
| 서명 상태: | No Signature |
알려진 샘플
알려진 샘플
이 섹션에는 이 가족과 연관된 것으로 추정되는 다른 파일 샘플이 나열되어 있습니다.|
MD5:
c740825e762598fb24f5b278039b90c4
샤1:
09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
샤256:
9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
파일 크기:
331.78 KB,331776 바이트
|
Windows 휴대용 실행 파일 속성
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
더 보기
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
파일 아이콘
파일 아이콘
이 섹션에는 패밀리 샘플에서 발견된 아이콘 리소스가 표시됩니다. 악성 프로그램은 종종 정식 소프트웨어와 관련된 아이콘을 복제하여 사용자가 악성 프로그램이 안전하다고 착각하도록 만듭니다.파일 특성
- 2+ executable sections
- No Version Info
- x86
블록 정보
블록 정보
EnigmaSoft는 분석 과정에서 파일 샘플을 논리적 블록으로 분할하여 다른 샘플과 분류 및 비교합니다. 이러한 블록은 악성코드 탐지 규칙을 생성하고, 공유 소스 코드, 기능 및 기타 특징적인 속성을 기반으로 파일 샘플을 패밀리로 그룹화하는 데 사용될 수 있습니다. 이 섹션에서는 해당 블록 데이터의 요약과 EnigmaSoft의 분류 결과를 제공합니다. 가능한 경우 블록 데이터의 시각적 표현도 함께 표시됩니다.| 총 블록 수: | 284 |
|---|---|
| 잠재적으로 악의적인 차단: | 162 |
| 허용된 블록: | 122 |
| 알 수 없는 블록: | 0 |
시각적 지도
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단
비슷한 가족
비슷한 가족
이 섹션에서는 EnigmaSoft의 분석을 기반으로 이 악성코드 계열과 유사점을 공유하는 다른 계열들을 나열합니다. 많은 악성코드 계열은 동일한 악성코드 툴킷을 기반으로 제작되고 동일한 패킹 및 암호화 기술을 사용하지만, 기능 확장에 있어 고유한 특징을 가지고 있습니다. 유사한 계열은 소스 코드, 속성, 아이콘, 하위 구성 요소, 손상되었거나 유효하지 않은 디지털 서명, 네트워크 특성 등을 공유할 수도 있습니다. 연구원들은 이러한 유사점을 활용하여 파일 샘플을 신속하고 효과적으로 분류하고 악성코드 탐지 규칙을 확장합니다.- ZBot.LZC