Porte dérobée.ZBot.LZC

Backdoor.ZBot.LZC est un nom de détection utilisé pour identifier une variante appartenant à la famille de logiciels malveillants ZBot, l'une des familles de chevaux de Troie bancaires et de portes dérobées les plus répandues et les plus anciennes. Comme les autres membres de cette famille, Backdoor.ZBot.LZC est conçu pour donner aux attaquants un accès distant non autorisé à un ordinateur infecté, tout en agissant discrètement en arrière-plan pour voler des informations sensibles à la victime.

Que fait Backdoor.ZBot.LZC ?

Cette menace, fonctionnant comme une porte dérobée, est conçue pour ouvrir un canal caché entre la machine infectée et un serveur distant contrôlé par des cybercriminels. Une fois cette connexion établie, les attaquants peuvent généralement envoyer des commandes au système compromis, télécharger et exécuter des fichiers malveillants supplémentaires et exfiltrer des données à l'insu de l'utilisateur. Les menaces de la famille ZBot sont historiquement associées à la collecte d'identifiants de connexion, de données bancaires en ligne et d'autres informations privées, via la surveillance de l'activité du navigateur, l'interception des frappes au clavier ou la capture des données saisies dans les formulaires web. De nombreuses variantes de cette famille sont également capables de modifier les paramètres système, de désactiver les fonctions de sécurité et de persister, continuant ainsi à fonctionner même après le redémarrage de l'ordinateur. Ces portes dérobées opèrent généralement silencieusement, évitant tout symptôme évident afin de rester actives sur un système le plus longtemps possible.

Comment cela se retrouve généralement sur les ordinateurs

Les portes dérobées de ce type sont généralement diffusées par des moyens trompeurs plutôt qu'en exploitant une vulnérabilité spécifique. Les vecteurs d'infection typiques de cette catégorie de logiciels malveillants incluent les pièces jointes malveillantes déguisées en factures, avis d'expédition ou autres documents courants ; les liens intégrés aux messages d'hameçonnage ; les téléchargements groupés provenant de sites web ou de réseaux peer-to-peer non fiables ; les fausses mises à jour logicielles ; et les installateurs de logiciels piratés. Les utilisateurs peuvent également être infectés par le biais de publicités malveillantes ou de sites web compromis qui déclenchent des téléchargements à leur insu. Étant donné que ces méthodes de diffusion reposent en grande partie sur la tromperie, la prudence est de mise face aux courriels, téléchargements et liens inattendus.

Risques pour l’utilisateur

La présence d'une porte dérobée telle que Backdoor.ZBot.LZC sur un système représente un risque sérieux. Ce logiciel malveillant étant conçu pour voler des identifiants et des informations financières, les victimes peuvent se retrouver confrontées à un accès non autorisé à leurs comptes bancaires, de messagerie ou autres comptes en ligne. La capacité d'accès à distance caractéristique de cette famille de logiciels malveillants permet également aux attaquants d'installer d'autres logiciels malveillants, d'utiliser l'ordinateur infecté au sein d'un réseau plus vaste de machines compromises, ou d'accéder à des fichiers et communications personnels. De plus, la présence d'une porte dérobée active sur un appareil affaiblit généralement la sécurité globale du système, rendant l'ordinateur plus vulnérable à d'autres infections.

Signes d’infection

Les portes dérobées sont généralement conçues pour échapper à la détection ; les systèmes infectés peuvent donc présenter peu ou pas de symptômes apparents. Toutefois, les utilisateurs doivent rester vigilants face aux signes avant-coureurs fréquemment associés à ce type de logiciel malveillant, tels que des ralentissements inexpliqués, une activité réseau inhabituelle, des processus inconnus s'exécutant en arrière-plan, la désactivation inattendue d'outils de sécurité, des modifications des paramètres du navigateur ou du système non effectuées par l'utilisateur, ainsi que des transactions ou tentatives de connexion non autorisées à des comptes en ligne.

Comment rester protégé

Pour se protéger contre les menaces telles que Backdoor.ZBot.LZC, il est essentiel d'adopter de bonnes pratiques informatiques : maintenir son système d'exploitation et ses logiciels à jour, éviter d'ouvrir les pièces jointes ou de cliquer sur les liens provenant de sources inconnues ou suspectes, télécharger les logiciels uniquement depuis des sites officiels et réputés, et utiliser un logiciel de sécurité fiable pour détecter et supprimer les fichiers malveillants. Sauvegarder régulièrement ses données importantes et surveiller ses comptes bancaires afin de déceler toute activité suspecte contribuent également à limiter les conséquences d'une éventuelle infection.

Bulletin d'analyse

Informations générales

Nom de famille : Backdoor.ZBot.LZC
Statut de la signature : No Signature

Échantillons connus

MD5: c740825e762598fb24f5b278039b90c4
SHA1: 09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256: 9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Taille du fichier: 331.78 KB 331776 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Afficher plus
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Icônes de fichiers

Caractéristiques du fichier

  • 2+ executable sections
  • No Version Info
  • x86

Informations sur le bloc

Nombre total de blocs : 284
Blocages potentiellement malveillants : 162
Blocs autorisés : 122
Blocs inconnus : 0

Carte visuelle

x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Familles similaires

  • ZBot.LZC