Mis on Zeusi pahavara (05.17.24)

Zeus, tuntud ka kui Zbot, on Trooja hobuste pahavara, mis töötab Windowsi OS erinevates versioonides. Zeusi loojad kavatsesid seda kasutada pangateabe varastamiseks klahvivajutuste logimise ja vormide haaramise kaudu, kuid pahavara on nüüd üha enam seostatud CryptoLockeri pahavaraga.

Peamine vahend, mille kaudu Zeusi nakatatakse arvutid on läbi andmepüügikampaaniate ja allalaadimiste kaudu.

Zeusi pahavara ajalugu

Oma ajaloo alguses kasutati pahavara USA transpordiministeeriumilt tundliku teabe varastamiseks, enne kui sellest sai Internetis laialt levinud pahavara. . See toimus 2007. aastal ja alles 2009. aastal mõistsid küberturvalisuse uurijad kogu nakatumise ulatust. Selleks ajaks oli pahavara nakatanud hinnanguliselt 74 000 arvutit organisatsioonides, näiteks NASA, Oracle, Play.com, Cisco, Amazon, Bank of America, BusinessWeek ja ABC.

2010. aastal juhtis FBI rahvusvahelist rünnakut Ida-Euroopa häkkerite vastu, kes arvati olevat Zeusi pahavararünnaku taga. Kampaania tulemusena arreteeriti rohkem kui 100 küberkurjategijat, 90 USA-s ja ülejäänud Suurbritannias ja Ukrainas. Enne vahistamist olid pahavara taga olnud küberkuritegevuse rühma liikmed suutnud varastada umbes 70 miljonit dollarit.

Kolm aastat pärast esialgseid arreteerimisi arreteeriti Bangkokis kurikuulus häkker nimega Hamza Bendelladj. Arvatakse, et ta oli Zeusi pahavara algne looja.

Mõned küberturvalisuse meeskonnad usuvad, et enne arreteerimist müüs Hamza kõik õigused, sealhulgas Zeusi img-koodi, oma peamisele konkurendile, SpyEye Trooja looja.

Mida teeb Zeusi pahavara arvutitele?

Kui arvuti on nakatunud, saab Zeus teha paljusid asju. See võib varastada teavet, värvata pahatahtliku tegevuse edendamiseks arvuteid või muutuda pahavara laadijaks.

Selle peamine eesmärk on siiski luua robotvõrk või nakatunud arvutite võrk, mis toimib rühmana pahavara loojate käsu all. Selliseid nakatunud arvuteid saab seejärel kasutada rünnakute alustamiseks teistele võrkudele. Neid saab kasutada ka organisatsioonide kohta teabe kogumiseks või ettevõtete spionaaži korraldamiseks.

Kuigi Zbot on algusest peale arenenud pangatroojana, kasutatakse seda endiselt ohvrite kohta tundliku finantsteabe kogumiseks. Kui inimene külastab näiteks pangakohta, salvestab pahavara sisselogimiseks kasutatavad klahvivajutused.

Zeusi pahavara tuvastamine

Kuidas tuvastate, et teie arvuti on Zeusi pahavara nakatunud? Sellise tipptasemel pahavaratõrje lahendusega nagu Outbyte Antivirus on Zeusi olemasolu arvutis tuvastamine väga lihtne. Seda seetõttu, et Zeus on küberturvalisuse ekspertidele teada olnud juba pikka aega (alates 2007. aastast) ja see on pahavaravastastele lahendustele andnud palju kogemusi selle kurikuulsa botnetiga suhtlemisel.

Kuidas oma arvutit hoida Turvaline Zeusi pahavara eest

Arvuti turvalisuse tagamine Zeusi pahavara eest on lihtne. See hõlmab lihtsalt põhiliste ohutusprotseduuride järgimist. Siin on mõned neist:

· Kontrollige e-posti manuste autentsust

Zeusi pahavara levib andmepüügikampaaniate kaudu, mis meelitavad kasutajaid linkidele klikkima või pahavaraga koormatud manuseid alla laadima. Ärge lubage end selle triki ohvriks langeda; võtke aega e-posti saatja ja selle sisu autentsuse kontrollimiseks, eriti kui e-posti sisu esitab ennekuulmatuid väiteid.

· Värskendage oma Windows OS-i

​​Kas teil on Windowsi uusim versioon? Kui ei, siis peaksite vajalikud värskendused tegema nii kiiresti kui võimalik, arvestades, et pahavaraüksustele nagu Zeus meeldib kasutada Windowsi operatsioonisüsteemi vanemate versioonide haavatavusi. Samuti peate värskendama oma arvuti draivereid. Selleks võite toetuda draiveri värskendajale, kuna utiliidi abil on värskendusi lihtsam teha.

· Installige tipptasemel pahavaratõrje

Tõenäoliselt on teie arvutis juba pahavaratõrje lahendus, kuid kas see on premium versioon? Võrreldes tasuta versioonidega on kõrgekvaliteedilised pahavaratõrjevahendid tõhusamad erinevate pahavaraohtudega toimetulekul. Neil on ka müüja teatud taseme tehniline tugi, mille poole pöördute alati, kui milleski kahtlete.

· Kasutage süsteemitaastet

Süsteemitaaste on Windowsi taastevalik, mis võimaldab teil värskendusi ja tarkvara installe tühistada. või süsteemifailide muudatused, mis muudavad teie arvuti aeglaseks, reageerimata või pahavara rünnaku alla. Kuna kunagi ei tea, millal mõni selline asi juhtuda võib, vajate taastepunkti, mida saate igal ajal kasutada. See on parem kui kahju.

· Varundamine

Lõpuks vajate oma failidest füüsilist varukoopiat, sest kui sellele mõelda, siis mis on halvim, mida pahavara saab teha, välja arvatud teie failide rikutamine või krüptimine ? Kui teil on neist varukoopia, pole oluline, et mõned küberkurjategijad on nad krüptinud.

Kui teil on Zeusi pahavara kohta küsimusi, tõstatage need julgelt allpool olevas kommentaaride jaotises.


Youtube video: Mis on Zeusi pahavara

05, 2024