Porte dérobée.ZBot.LZC
Backdoor.ZBot.LZC est un nom de détection utilisé pour identifier une variante appartenant à la famille de logiciels malveillants ZBot, l'une des familles de chevaux de Troie bancaires et de portes dérobées les plus répandues et les plus anciennes. Comme les autres membres de cette famille, Backdoor.ZBot.LZC est conçu pour donner aux attaquants un accès distant non autorisé à un ordinateur infecté, tout en agissant discrètement en arrière-plan pour voler des informations sensibles à la victime.
Table des matières
Que fait Backdoor.ZBot.LZC ?
Cette menace, fonctionnant comme une porte dérobée, est conçue pour ouvrir un canal caché entre la machine infectée et un serveur distant contrôlé par des cybercriminels. Une fois cette connexion établie, les attaquants peuvent généralement envoyer des commandes au système compromis, télécharger et exécuter des fichiers malveillants supplémentaires et exfiltrer des données à l'insu de l'utilisateur. Les menaces de la famille ZBot sont historiquement associées à la collecte d'identifiants de connexion, de données bancaires en ligne et d'autres informations privées, via la surveillance de l'activité du navigateur, l'interception des frappes au clavier ou la capture des données saisies dans les formulaires web. De nombreuses variantes de cette famille sont également capables de modifier les paramètres système, de désactiver les fonctions de sécurité et de persister, continuant ainsi à fonctionner même après le redémarrage de l'ordinateur. Ces portes dérobées opèrent généralement silencieusement, évitant tout symptôme évident afin de rester actives sur un système le plus longtemps possible.
Comment cela se retrouve généralement sur les ordinateurs
Les portes dérobées de ce type sont généralement diffusées par des moyens trompeurs plutôt qu'en exploitant une vulnérabilité spécifique. Les vecteurs d'infection typiques de cette catégorie de logiciels malveillants incluent les pièces jointes malveillantes déguisées en factures, avis d'expédition ou autres documents courants ; les liens intégrés aux messages d'hameçonnage ; les téléchargements groupés provenant de sites web ou de réseaux peer-to-peer non fiables ; les fausses mises à jour logicielles ; et les installateurs de logiciels piratés. Les utilisateurs peuvent également être infectés par le biais de publicités malveillantes ou de sites web compromis qui déclenchent des téléchargements à leur insu. Étant donné que ces méthodes de diffusion reposent en grande partie sur la tromperie, la prudence est de mise face aux courriels, téléchargements et liens inattendus.
Risques pour l’utilisateur
La présence d'une porte dérobée telle que Backdoor.ZBot.LZC sur un système représente un risque sérieux. Ce logiciel malveillant étant conçu pour voler des identifiants et des informations financières, les victimes peuvent se retrouver confrontées à un accès non autorisé à leurs comptes bancaires, de messagerie ou autres comptes en ligne. La capacité d'accès à distance caractéristique de cette famille de logiciels malveillants permet également aux attaquants d'installer d'autres logiciels malveillants, d'utiliser l'ordinateur infecté au sein d'un réseau plus vaste de machines compromises, ou d'accéder à des fichiers et communications personnels. De plus, la présence d'une porte dérobée active sur un appareil affaiblit généralement la sécurité globale du système, rendant l'ordinateur plus vulnérable à d'autres infections.
Signes d’infection
Les portes dérobées sont généralement conçues pour échapper à la détection ; les systèmes infectés peuvent donc présenter peu ou pas de symptômes apparents. Toutefois, les utilisateurs doivent rester vigilants face aux signes avant-coureurs fréquemment associés à ce type de logiciel malveillant, tels que des ralentissements inexpliqués, une activité réseau inhabituelle, des processus inconnus s'exécutant en arrière-plan, la désactivation inattendue d'outils de sécurité, des modifications des paramètres du navigateur ou du système non effectuées par l'utilisateur, ainsi que des transactions ou tentatives de connexion non autorisées à des comptes en ligne.
Comment rester protégé
Pour se protéger contre les menaces telles que Backdoor.ZBot.LZC, il est essentiel d'adopter de bonnes pratiques informatiques : maintenir son système d'exploitation et ses logiciels à jour, éviter d'ouvrir les pièces jointes ou de cliquer sur les liens provenant de sources inconnues ou suspectes, télécharger les logiciels uniquement depuis des sites officiels et réputés, et utiliser un logiciel de sécurité fiable pour détecter et supprimer les fichiers malveillants. Sauvegarder régulièrement ses données importantes et surveiller ses comptes bancaires afin de déceler toute activité suspecte contribuent également à limiter les conséquences d'une éventuelle infection.
Bulletin d'analyse
Informations générales
| Nom de famille : | Backdoor.ZBot.LZC |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
c740825e762598fb24f5b278039b90c4
SHA1:
09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256:
9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Taille du fichier:
331.78 KB 331776 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Afficher plus
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icônes de fichiers
Icônes de fichiers
Cette section présente les ressources d'icônes trouvées dans les échantillons de la famille. Les logiciels malveillants reproduisent souvent des icônes couramment associées à des logiciels légitimes afin d'induire les utilisateurs en erreur et de leur faire croire qu'ils sont sûrs.Caractéristiques du fichier
- 2+ executable sections
- No Version Info
- x86
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 284 |
|---|---|
| Blocages potentiellement malveillants : | 162 |
| Blocs autorisés : | 122 |
| Blocs inconnus : | 0 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- ZBot.LZC