Backdoor.ZBot.LZC

Backdoor.ZBot.LZC é um nome de detecção usado para identificar uma variante pertencente à família de malware ZBot, uma das famílias de trojans bancários e de backdoor mais disseminadas e de longa data. Assim como outros membros dessa família, o Backdoor.ZBot.LZC foi projetado para conceder aos invasores acesso remoto não autorizado a um computador infectado, enquanto opera silenciosamente em segundo plano para roubar informações confidenciais da vítima.

O que o Backdoor.ZBot.LZC faz

Como uma porta dos fundos, essa ameaça é projetada para abrir um canal oculto entre a máquina infectada e um servidor remoto controlado por cibercriminosos. Uma vez estabelecida essa conexão, os atacantes geralmente podem enviar comandos para o sistema comprometido, baixar e executar arquivos maliciosos adicionais e exfiltrar dados sem o conhecimento do usuário. As ameaças da família ZBot são historicamente associadas à coleta de credenciais de login, dados bancários online e outras informações privadas, monitorando a atividade do navegador, interceptando teclas digitadas ou capturando dados de formulários inseridos em sites. Muitas variantes dessa família também são capazes de modificar as configurações do sistema, desativar recursos de segurança e manter a persistência, continuando a ser executadas mesmo após a reinicialização do computador. É típico que essas portas dos fundos operem silenciosamente, evitando sintomas óbvios para que possam permanecer ativas em um sistema pelo maior tempo possível.

Como geralmente chega aos computadores

Backdoors como este são geralmente distribuídos por meios enganosos, em vez de explorarem uma única vulnerabilidade específica. Os vetores de infecção típicos para essa categoria de malware incluem anexos maliciosos em e-mails disfarçados de faturas, avisos de envio ou outros documentos comuns; links embutidos em mensagens de phishing; downloads agrupados de sites não confiáveis ou redes ponto a ponto; atualizações de software falsas; e instaladores de software crackeados ou pirateados. Os usuários também podem ser infectados por meio de anúncios maliciosos ou sites comprometidos que acionam downloads silenciosamente. Como esses métodos de distribuição dependem muito de enganar o usuário, ter cautela com e-mails, downloads e links inesperados é uma importante linha de defesa.

Riscos para o usuário

A presença de uma porta dos fundos como a Backdoor.ZBot.LZC em um sistema representa sérios riscos. Como o malware foi projetado para roubar credenciais e informações financeiras, as vítimas podem sofrer acesso não autorizado a contas bancárias, de e-mail ou outras contas online. A capacidade de acesso remoto típica dessa família de malware também significa que os invasores podem instalar outros softwares maliciosos, usar o computador infectado como parte de uma rede maior de máquinas comprometidas ou acessar arquivos e comunicações pessoais. Além disso, ter uma porta dos fundos ativa em um dispositivo geralmente enfraquece a segurança geral do sistema, tornando o computador mais vulnerável a infecções adicionais.

Sinais de infecção

Os backdoors são geralmente criados para evitar a detecção, portanto, os sistemas infectados podem apresentar poucos ou nenhum sintoma óbvio. No entanto, os usuários devem ficar atentos a sinais de alerta comumente associados a esse tipo de malware, incluindo lentidão inexplicável, atividade de rede incomum, processos desconhecidos em execução em segundo plano, ferramentas de segurança desativadas inesperadamente, alterações nas configurações do navegador ou do sistema que não foram feitas pelo usuário e transações não autorizadas ou tentativas de login em contas online.

Como se manter protegido

A proteção contra ameaças como o Backdoor.ZBot.LZC envolve a prática de hábitos seguros de computação: mantenha o sistema operacional e os softwares atualizados, evite abrir anexos ou clicar em links de fontes desconhecidas ou inesperadas, baixe softwares apenas de sites oficiais e confiáveis e utilize softwares de segurança de boa reputação para detectar e remover arquivos maliciosos. Fazer backups regulares de dados importantes e monitorar contas financeiras em busca de atividades suspeitas também pode ajudar a reduzir o impacto de uma infecção, caso ela ocorra.

Relatório de análise

Informação geral

Nome de família: Backdoor.ZBot.LZC
Status da assinatura: No Signature

Amostras conhecidas

MD5: c740825e762598fb24f5b278039b90c4
SHA1: 09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256: 9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Tamanho do Arquivo: 331.78 KB.331776 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mostrar mais
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Ícones de arquivo

Características do arquivo

  • 2+ executable sections
  • No Version Info
  • x86

Informações do bloco

Total de blocos: 284
Blocos potencialmente maliciosos: 162
Blocos permitidos: 122
Blocos desconhecidos: 0

Mapa visual

x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Bloco Provavelmente Seguro
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso

Famílias semelhantes

  • ZBot.LZC