Čo je malware Zeus GameOver (05.02.24)

Zeus Gameover je škodlivý softvér pochádzajúci z rodiny škodlivého softvéru Zeus. Rovnako ako iné kmene Zeusu, kradne bankové údaje a zavádza ransomvér kryptolockeru.

Kybernetickí zločinci ho nasadia v úsilí zhromaždiť čo najviac finančných informácií od svojich obetí skôr, ako urobia ďalší krok. Okrem toho, že robot kradne finančné informácie zo svojich cieľov, funguje aj ako načítač malvéru so schopnosťou priniesť na palubu ďalšie vírusy, červy, trójske kone so vzdialeným prístupom (RATS) a podobne. Vďaka týmto schopnostiam je najpokročilejším členom rodokmeňa Zeus.

Je známe, že gang Goz, ktorý stojí za botnetom Gameover Zeus (GOZ), neúnavne monitoruje infikované počítače pri pokusoch o odstránenie. malware dokonca upravujú slabiny vírusu v reálnom čase, aby boli efektívnejšie.

Čo robí Malware Zeus GameOver?

Primárnym účelom GOZ je ukradnúť finančné informácie (bankové stretnutia) nič netušiacim obetiam, aby ich počítačoví zločinci mohli tieto informácie použiť na páchanie finančných a identifikačných podvodov.

Ako botnet , vírus je napájaný vzdialenými servermi, ktoré vydávajú rôzne príkazy v závislosti od cieľov gangu Goz. Je tiež schopný organizovať počítače tak, aby mohli spoločne postupovať pri dosahovaní komplexných cieľov, ako je infikovanie celej siete ransomvérom.

Hlavné rozdiely medzi GameOver Zeus vs. ZeuS

Jeden z kľúčových rozdielov medzi Gameover Zeus bot a Zeus je ten, že druhý je starší a nie tak prepracovaný ako novší Gameover Zeus. Zeus, ktorý už nejaký čas nie je aktívny, nie je zavádzačom malvéru, pretože neexistujú žiadne záznamy o tom, že by rozpútal ransomvér, ako je to v prípade GOZ.

Ďalším rozdielom medzi GOZ a jeho progenitorom je, že GOZ je rozšírenie malwaru typu peer-to-peer (P2P), ktoré má rozsiahlu architektúru P2P. To sťažuje sledovanie a vypnutie.

Proces odstránenia Gameover Zeus

Odstrániť botnet Gameover Zeus je obzvlášť ťažké z niekoľkých dôvodov. Malvér má po prvé veľmi efektívne úhybné techniky, ako je napríklad dlhodobé skrytie. Po druhé, pretože sa jedná o RAT, je možné ho aktivovať v noci, keď nikto nesleduje kancelárske počítače. Nehovoriac o tom, že zločinci, ktorí za malware stoja, dokážu napraviť všetky slabiny pri ich vytváraní v reálnom čase, čo je účinná stratégia proti pokusom o detekciu a odstránenie.

Preto by ste mali zvážiť použitie silného antimalwaru, napríklad Outbyte Antivirus , ak ste si istí, že váš počítač bol infikovaný vírusom GOZ. Ak používate riešenie proti malvéru, spustite počítač v núdzovom režime so sieťou, pretože to vám umožní prístup k sieťovým reimom, ktoré vám môžu pomôcť pri odstraňovaní. Ak chcete počítač spustiť v núdzovom režime so sieťou, postupujte takto:

  • Stlačte logo Windows a prejdite na stránku Settings
  • Vyberte možnosť Aktualizovať & amp; Zabezpečenie & gt; Obnova.
  • V časti Rozšírené spustenie vyberte možnosť Reštartovať teraz
  • z na obrazovke Vyberte možnosť , ktorá sa zobrazí po reštartovaní počítača, vyberte možnosť Riešenie problémov & gt; Pokročilé možnosti & gt; Nastavenia pri spustení & gt; Reštartujte.
  • Po reštartovaní počítača stlačte kláves F5 a vyberte možnosť Núdzový režim so sieťou .
  • Núdzový režim so sieťou je základný stav systému Windows, ktorý obmedzí operačný systém Windows na predvolené nastavenia, aplikácie a konfiguráciu. Je ideálny na skenovanie škodlivého softvéru.

    Po dokončení práce s nástrojom proti malvéru si stiahnite nástroj na opravu počítača. Nástroj na opravu počítača odstráni všetky nevyžiadané súbory, ktoré existujú vo vašom počítači, a v priebehu toho prehľadá všetky úkryty, na ktoré sa entita škodlivého softvéru spolieha. Vyčistí tiež položky v registri a odstráni „háčiky“, ktoré používa GOZ na udržanie aktívnej infekcie.

    Po dokončení skenovania počítača pomocou antivírusu je stále potrebné aktivovať jedno alebo dve obnovenia systému Windows procesy, aby ste sa uistili, že vírus bol odstránený natrvalo.

    Obnovenie systému

    Obslužný program Obnovovanie systému je proces obnovy systému Windows, ktorý zruší všetky zmeny v aplikáciách, nastaveniach a konfigurácii vášho počítača po uplynutí určitého bodu obnovenia. V prípade infekcie vírusom GOZ je ideálnym bodom obnovenia čas, keď sa infekcia nedotkla vášho počítača.

    Obnovenie systému v počítači so systémom Windows 10 je možné použiť takto:

  • Na prihlasovacej obrazovke systému Windows stlačte kláves Shift a vyberte možnosť Napájanie & gt; Reštartujte.
  • Na obrazovke Vyberte možnosť , ktorá sa zobrazí po reštartovaní počítača, vyberte možnosť Riešenie problémov & gt; Pokročilé možnosti & gt; Obnovenie systému.
  • Podľa pokynov na obrazovke dokončite proces obnovenia systému.
  • Obnovte počítač

    Môžete tiež zvoliť obnovenie počítača, v takom prípade Operačný systém Windows sa vráti do pôvodného stavu. Nemusíte sa obávať straty súborov, pretože možnosť obnovenia vám umožní ich uchovať.

    Tu sú kroky, ktoré treba podniknúť pri obnove systému Windows:

  • Prejdite na Nastavenia & gt; Zmeňte nastavenia počítača .
  • Kliknite na možnosť Aktualizácia a obnovenie .
  • V časti Obnovte počítač bez toho, aby to malo vplyv na súbory , kliknite na tlačidlo Začíname.
  • Dokončite proces podľa pokynov na obrazovke.
  • Ako program Botover Gameover Zeus (GOZ) infikoval môj počítač?

    Páči sa mi to väčšina subjektov škodlivého softvéru sa GOZ šíri väčšinou prostredníctvom phishingových kampaní. Zločinci za robotom zvyčajne posielajú fiktívne e-maily, ktoré používateľov navádzajú, aby na ne klikli. Je to jednoduchá akcia, ktorá vyvolá infekciu.

    Ďalšími známymi spôsobmi šírenia škodlivého softvéru sú škodlivé odkazy, ktoré sa nachádzajú na nezabezpečených weboch. Robot je možné stiahnuť aj ako súčasť iného softvérového balíka. Aby ste sa chránili pred infekciou, snažte sa neotvárať e-maily, ktorých obrázky nepoznáte. Pri návšteve nezabezpečených stránok tiež venujte zvýšenú pozornosť. Ak nemusíte, neklikajte na reklamy a odkazy, pretože tieto sú často tie, ktoré sa používajú na vyvolanie infekcie. Nakoniec, pokiaľ je to možné, kupujte radšej než pirátsky softvérový produkt, pretože pirátsky softvér a programy sú známymi nosičmi rôzneho škodlivého softvéru vrátane Gameover Zeus.

    Ak máte akékoľvek otázky, komentáre alebo návrhy týkajúce sa GOZ, neváhajte môžete použiť sekciu s komentármi nižšie.


    YouTube Video: Čo je malware Zeus GameOver

    05, 2024