Backdoor.ZBot.LZC
Backdoor.ZBot.LZC é um nome de detecção usado para identificar uma variante pertencente à família de malware ZBot, uma das famílias de trojans bancários e de backdoor mais disseminadas e de longa data. Assim como outros membros dessa família, o Backdoor.ZBot.LZC foi projetado para conceder aos invasores acesso remoto não autorizado a um computador infectado, enquanto opera silenciosamente em segundo plano para roubar informações confidenciais da vítima.
Índice
O que o Backdoor.ZBot.LZC faz
Como uma porta dos fundos, essa ameaça é projetada para abrir um canal oculto entre a máquina infectada e um servidor remoto controlado por cibercriminosos. Uma vez estabelecida essa conexão, os atacantes geralmente podem enviar comandos para o sistema comprometido, baixar e executar arquivos maliciosos adicionais e exfiltrar dados sem o conhecimento do usuário. As ameaças da família ZBot são historicamente associadas à coleta de credenciais de login, dados bancários online e outras informações privadas, monitorando a atividade do navegador, interceptando teclas digitadas ou capturando dados de formulários inseridos em sites. Muitas variantes dessa família também são capazes de modificar as configurações do sistema, desativar recursos de segurança e manter a persistência, continuando a ser executadas mesmo após a reinicialização do computador. É típico que essas portas dos fundos operem silenciosamente, evitando sintomas óbvios para que possam permanecer ativas em um sistema pelo maior tempo possível.
Como geralmente chega aos computadores
Backdoors como este são geralmente distribuídos por meios enganosos, em vez de explorarem uma única vulnerabilidade específica. Os vetores de infecção típicos para essa categoria de malware incluem anexos maliciosos em e-mails disfarçados de faturas, avisos de envio ou outros documentos comuns; links embutidos em mensagens de phishing; downloads agrupados de sites não confiáveis ou redes ponto a ponto; atualizações de software falsas; e instaladores de software crackeados ou pirateados. Os usuários também podem ser infectados por meio de anúncios maliciosos ou sites comprometidos que acionam downloads silenciosamente. Como esses métodos de distribuição dependem muito de enganar o usuário, ter cautela com e-mails, downloads e links inesperados é uma importante linha de defesa.
Riscos para o usuário
A presença de uma porta dos fundos como a Backdoor.ZBot.LZC em um sistema representa sérios riscos. Como o malware foi projetado para roubar credenciais e informações financeiras, as vítimas podem sofrer acesso não autorizado a contas bancárias, de e-mail ou outras contas online. A capacidade de acesso remoto típica dessa família de malware também significa que os invasores podem instalar outros softwares maliciosos, usar o computador infectado como parte de uma rede maior de máquinas comprometidas ou acessar arquivos e comunicações pessoais. Além disso, ter uma porta dos fundos ativa em um dispositivo geralmente enfraquece a segurança geral do sistema, tornando o computador mais vulnerável a infecções adicionais.
Sinais de infecção
Os backdoors são geralmente criados para evitar a detecção, portanto, os sistemas infectados podem apresentar poucos ou nenhum sintoma óbvio. No entanto, os usuários devem ficar atentos a sinais de alerta comumente associados a esse tipo de malware, incluindo lentidão inexplicável, atividade de rede incomum, processos desconhecidos em execução em segundo plano, ferramentas de segurança desativadas inesperadamente, alterações nas configurações do navegador ou do sistema que não foram feitas pelo usuário e transações não autorizadas ou tentativas de login em contas online.
Como se manter protegido
A proteção contra ameaças como o Backdoor.ZBot.LZC envolve a prática de hábitos seguros de computação: mantenha o sistema operacional e os softwares atualizados, evite abrir anexos ou clicar em links de fontes desconhecidas ou inesperadas, baixe softwares apenas de sites oficiais e confiáveis e utilize softwares de segurança de boa reputação para detectar e remover arquivos maliciosos. Fazer backups regulares de dados importantes e monitorar contas financeiras em busca de atividades suspeitas também pode ajudar a reduzir o impacto de uma infecção, caso ela ocorra.
Relatório de análise
Informação geral
| Nome de família: | Backdoor.ZBot.LZC |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
c740825e762598fb24f5b278039b90c4
SHA1:
09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256:
9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Tamanho do Arquivo:
331.78 KB.331776 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostrar mais
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Ícones de arquivo
Ícones de arquivo
Esta seção exibe os recursos de ícones encontrados nas amostras da família. O malware frequentemente replica ícones comumente associados a softwares legítimos para enganar os usuários e fazê-los acreditar que o malware é seguro.Características do arquivo
- 2+ executable sections
- No Version Info
- x86
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 284 |
|---|---|
| Blocos potencialmente maliciosos: | 162 |
| Blocos permitidos: | 122 |
| Blocos desconhecidos: | 0 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- ZBot.LZC