Backdoor.ZBot.LZC
Backdoor.ZBot.LZC ist die Bezeichnung für eine Variante der ZBot-Malware-Familie, einer der am weitesten verbreiteten und am längsten aktiven Familien von Backdoor- und Banking-Trojanern. Wie andere Mitglieder dieser Familie ermöglicht auch Backdoor.ZBot.LZC Angreifern unautorisierten Fernzugriff auf einen infizierten Computer und arbeitet unbemerkt im Hintergrund, um sensible Daten des Opfers zu stehlen.
Inhaltsverzeichnis
Was bewirkt Backdoor.ZBot.LZC?
Als Hintertür öffnet diese Bedrohung einen versteckten Kanal zwischen dem infizierten Rechner und einem von Cyberkriminellen kontrollierten Server. Sobald diese Verbindung hergestellt ist, können Angreifer in der Regel Befehle an das kompromittierte System senden, weitere Schadsoftware herunterladen und ausführen sowie Daten unbemerkt vom Benutzer exfiltrieren. Bedrohungen der ZBot-Familie sind bekannt dafür, Anmeldedaten, Online-Banking-Informationen und andere private Daten zu sammeln, indem sie Browseraktivitäten überwachen, Tastatureingaben abfangen oder Formulardaten von Webseiten erfassen. Viele Varianten dieser Familie können zudem Systemeinstellungen ändern, Sicherheitsfunktionen deaktivieren und sich so lange im System einnisten, dass sie auch nach einem Neustart des Computers aktiv bleiben. Solche Hintertüren arbeiten typischerweise unbemerkt und vermeiden offensichtliche Symptome, um möglichst lange aktiv zu bleiben.
Wie es üblicherweise auf Computer gelangt
Hintertüren wie diese werden üblicherweise durch Täuschung verbreitet, anstatt eine einzelne spezifische Sicherheitslücke auszunutzen. Typische Infektionswege für diese Malware-Kategorie sind schädliche E-Mail-Anhänge, die als Rechnungen, Versandbenachrichtigungen oder andere Standarddokumente getarnt sind; Links in Phishing-Nachrichten; gebündelte Downloads von unseriösen Websites oder Peer-to-Peer-Netzwerken; gefälschte Software-Updates; und gecrackte oder raubkopierte Software-Installationsprogramme. Nutzer können sich auch über schädliche Werbung oder kompromittierte Websites infizieren, die unbemerkt Downloads auslösen. Da diese Verbreitungsmethoden stark auf Täuschung des Nutzers beruhen, ist Vorsicht im Umgang mit unerwarteten E-Mails, Downloads und Links ein wichtiger Schutzmechanismus.
Risiken für den Nutzer
Das Vorhandensein einer Hintertür wie Backdoor.ZBot.LZC auf einem System birgt erhebliche Risiken. Da diese Schadsoftware darauf ausgelegt ist, Zugangsdaten und Finanzinformationen zu stehlen, riskieren Opfer unbefugten Zugriff auf Bank-, E-Mail- oder andere Online-Konten. Die für diese Schadsoftware typische Fernzugriffsfähigkeit ermöglicht es Angreifern zudem, weitere Schadsoftware zu installieren, den infizierten Computer in ein größeres Netzwerk kompromittierter Rechner einzubinden oder auf persönliche Dateien und Kommunikationen zuzugreifen. Darüber hinaus schwächt eine aktive Hintertür auf einem Gerät generell die allgemeine Systemsicherheit und macht den Computer anfälliger für weitere Infektionen.
Anzeichen einer Infektion
Hintertüren werden typischerweise so konstruiert, dass sie nicht entdeckt werden. Daher zeigen infizierte Systeme oft nur wenige oder gar keine offensichtlichen Symptome. Nutzer sollten jedoch auf Warnsignale achten, die häufig mit dieser Art von Schadsoftware in Verbindung gebracht werden. Dazu gehören unerklärliche Verlangsamungen, ungewöhnliche Netzwerkaktivitäten, unbekannte, im Hintergrund laufende Prozesse, unerwartet deaktivierte Sicherheitstools, Änderungen an Browser- oder Systemeinstellungen, die nicht vom Nutzer vorgenommen wurden, sowie unautorisierte Transaktionen oder Anmeldeversuche bei Online-Konten.
Wie Sie sich schützen können
Der Schutz vor Bedrohungen wie Backdoor.ZBot.LZC erfordert sichere Computergewohnheiten: Halten Sie Ihr Betriebssystem und Ihre Software stets aktuell, öffnen Sie keine Anhänge und klicken Sie nicht auf Links unbekannter oder unerwarteter Herkunft, laden Sie Software nur von offiziellen und vertrauenswürdigen Websites herunter und verwenden Sie zuverlässige Sicherheitssoftware, um schädliche Dateien zu erkennen und zu entfernen. Regelmäßige Datensicherungen und die Überwachung von Finanzkonten auf verdächtige Aktivitäten können ebenfalls dazu beitragen, die Auswirkungen einer Infektion zu minimieren.
Analysebericht
Allgemeine Information
| Nachname: | Backdoor.ZBot.LZC |
|---|---|
| Signaturstatus: | No Signature |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
c740825e762598fb24f5b278039b90c4
SHA1:
09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256:
9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Dateigröße:
331.78 KB, 331776 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mehr anzeigen
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dateisymbole
Dateisymbole
Dieser Abschnitt zeigt Symbolressourcen, die in Familienbeispielen gefunden wurden. Schadsoftware verwendet häufig Symbole, die üblicherweise mit legitimer Software in Verbindung gebracht werden, um Benutzer in die Irre zu führen und ihnen vorzugaukeln, die Schadsoftware sei harmlos.Dateieigenschaften
- 2+ executable sections
- No Version Info
- x86
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 284 |
|---|---|
| Potenziell schädliche Blöcke: | 162 |
| Zugelassene Blocker: | 122 |
| Unbekannte Blöcke: | 0 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre
Ähnliche Familien
Ähnliche Familien
Dieser Abschnitt listet weitere Malware-Familien auf, die basierend auf der Analyse von EnigmaSoft Ähnlichkeiten mit dieser Familie aufweisen. Viele Malware-Familien werden aus denselben Malware-Toolkits erstellt und verwenden dieselben Pack- und Verschlüsselungstechniken, erweitern ihre Funktionalität jedoch auf einzigartige Weise. Ähnliche Familien können auch Quellcode, Attribute, Symbole, Unterkomponenten, kompromittierte und/oder ungültige digitale Signaturen sowie Netzwerkmerkmale gemeinsam haben. Forscher nutzen diese Ähnlichkeiten, um Dateiproben schnell und effektiv zu priorisieren und Regeln zur Malware-Erkennung zu erweitern.- ZBot.LZC