Što je Zeus GameOver malware (05.02.24)

Zeus Gameover je zlonamjerni softver izveden iz Zeusove obitelji zlonamjernog softvera Baš kao i drugi Zeusovi sojevi krade vjerodajnice banke i učitava ransomware kriptolokera.

Cyber ​​kriminalci ga primjenjuju u pokušaju da prikupiti što više financijskih podataka od svojih žrtava prije nego što naprave sljedeći potez. Osim što krade financijske podatke sa svojih ciljeva, bot također djeluje i kao učitavač zlonamjernog softvera s mogućnošću unošenja drugih virusa, crva, trojanaca s udaljenim pristupom (RATS) i slično. Te ga mogućnosti čine najnaprednijim članom Zeusovog obiteljskog stabla.

Goz banda za koju se vjeruje da stoji iza Gameover Zeus botneta (GOZ), neumorno nadgleda zaražena računala zbog bilo kakvih pokušaja uklanjanja. zlonamjernog softvera, čak ispravljaju slabosti virusa u stvarnom vremenu kako bi ga učinili učinkovitijim.

Što radi zlonamjerni softver Zeus GameOver?

Primarna svrha GOZ-a je krađa financijskih podataka (bankarskih sesija) od nesumnjivih žrtava, tako da cyber kriminalci koji stoje iza njega mogu te podatke upotrijebiti za počinjenje financijske i identitarne prijevare.

Kao botnet , virus napajaju udaljeni poslužitelji koji izdaju razne naredbe, ovisno o ciljevima bande Goz. Također je sposoban organizirati računala tako da mogu zajednički djelovati u postizanju složenih ciljeva kao što je zaraza cijele mreže ransomwareom.

Ključne razlike između GameOver Zeus-a i ZeuS-a

Jedna od ključnih razlika između Gameover Zeusa bot i Zeus je da je potonji stariji i nije toliko sofisticiran kao noviji Gameover Zeus. Zeus, koji već neko vrijeme nije aktivan, nije alat za učitavanje zlonamjernog softvera, jer nema zapisa da je oslobađao ransomware, kao što je slučaj s GOZ-om.

Još jedna razlika između GOZ-a i njegovog rodonačelnika je ta što je GOZ peer-to-peer (P2P) malware proširenje koje ima opsežnu P2P arhitekturu. To otežava praćenje i isključivanje.

Postupak uklanjanja Gameover Zeusa

Posebno je teško ukloniti bootnet Gameover Zeus iz nekoliko razloga. Prvo, zlonamjerni softver ima vrlo učinkovite tehnike izbjegavanja, poput dugotrajnog skrivanja. Drugo, jer je RAT, može se aktivirati noću kada nitko ne nadgleda uredska računala. Da ne spominjem, cyber kriminalci koji stoje iza zlonamjernog softvera u stanju su popraviti sve slabosti u njihovom stvaranju u stvarnom vremenu, što je učinkovita strategija protiv pokušaja otkrivanja i uklanjanja.

Zbog toga biste trebali razmotriti upotrebu moćnog anti-malware-a poput Outbyte Antivirus ako ste sigurni da je vaše računalo zaraženo GOZ-om. Kada upotrebljavate rješenje za zaštitu od zlonamjernog softvera, pokrenite računalo u sigurnom načinu rada s mrežom, jer će vam to omogućiti pristup mrežnim popravcima koji mogu pomoći u procesu uklanjanja. Da biste pokrenuli računalo u sigurnom načinu rada s mrežom, poduzmite sljedeće korake:

  • Pritisnite logotip sustava Windows i idite na Postavke.
  • Odaberite Ažuriranje & amp; Sigurnost & gt; Oporavak.
  • U odjeljku Napredno pokretanje odaberite Ponovno pokreni sada.
  • iz zaslon Odaberite opciju koji se pojavljuje nakon ponovnog pokretanja računala, odaberite Rješavanje problema & gt; Napredne opcije & gt; Postavke pokretanja & gt; Ponovo pokrenite.
  • Nakon ponovnog pokretanja računala pritisnite F5 da biste odabrali Sigurni način rada s mrežom .
  • Sigurni način rada s mrežom osnovno je stanje sustava Windows koje će Windows OS ograničiti na zadane postavke, aplikacije i konfiguraciju. Idealno je za skeniranje zlonamjernog softvera.

    Nakon što završite s alatom za zaštitu od zlonamjernog softvera, preuzmite alat za popravak računala. Alat za popravak računala izbrisat će sve bezvrijedne datoteke koje postoje na vašem računalu, a u procesu će skenirati sva mjesta skrivanja na koja se zlonamjerni softver oslanja. Također će očistiti unose u vašem registru i ukloniti 'kuke' koje GOZ koristi za održavanje aktivne zaraze.

    Nakon što završite sa skeniranjem računala antivirusom, i dalje morate aktivirati jedan ili dva oporavka sustava Windows obrađuje samo kako bi bio siguran da je virus zauvijek uklonjen.

    Vraćanje sustava

    Uslužni program Vraćanje sustava postupak je oporavka sustava Windows koji poništava sve promjene u aplikacijama, postavkama i konfiguraciji vašeg računala nakon određene točke vraćanja. U slučaju zaraze GOZ-om, idealna točka vraćanja je vrijeme kada zaraza nije zahvatila vaše računalo.

    Evo kako koristiti vraćanje sustava na računalo sa sustavom Windows 10:

  • Na zaslonu za prijavu u Windows pritisnite tipku Shift dok odabirete Napajanje & gt; Ponovo pokrenite.
  • Na zaslonu Odaberite opciju koji se pojavi nakon ponovnog pokretanja računala odaberite Rješavanje problema & gt; Napredne opcije & gt; Vraćanje sustava.
  • Slijedite upute na zaslonu da biste dovršili postupak obnavljanja sustava.
  • Osvježite svoje računalo

    Možete odabrati i osvježavanje računala u tom slučaju, Windows OS vratit će se u svoje zadano stanje. Ne morate se brinuti o gubitku datoteka jer vam opcija osvježavanja omogućuje njihovo zadržavanje.

    Evo koraka koje treba poduzeti prilikom osvježavanja sustava Windows:

  • Idite na Postavke & gt; Promijenite postavke računala .
  • Kliknite Ažuriranje i oporavak .
  • Pod Osvježite računalo bez utjecaja na datoteke , kliknite Započni.
  • Slijedite upute na zaslonu da biste dovršili postupak.
  • Kako je bootnet Gameover Zeus (GOZ) zarazio moje računalo?

    Sviđa mi se većina entiteta zlonamjernog softvera, GOZ se uglavnom širi putem phishing kampanja. Kriminalci koji stoje iza bota obično šalju fiktivne e-mailove koji korisnike varaju da ih kliknu. Ta jednostavna radnja pokreće infekciju.

    Drugi poznati načini širenja zlonamjernog softvera su zlonamjerni linkovi koji se nalaze na nesigurnim web lokacijama. Bot se također može preuzeti kao dio drugog softverskog paketa. Stoga, da biste se zaštitili od zaraze, pokušajte ne otvarati e-adrese s čijim img-om niste upoznati. Također, obratite dodatnu pažnju prilikom posjeta nesigurnim web mjestima, nemojte kliktati na oglase i poveznice ako ne morate, jer su to često oni koji se koriste za poticanje zaraze. Napokon, ako je moguće, kupite radije nego piratski softverski proizvod, jer su piratski softver i programi poznati nositelji raznih zlonamjernih programa, uključujući Gameover Zeus.

    Ako imate pitanja, komentare ili prijedloge u vezi s GOZ-om, molimo vas slobodno koristiti odjeljak za komentare u nastavku.


    Youtube video: Što je Zeus GameOver malware

    05, 2024