Τι είναι το κακόβουλο λογισμικό Zeus GameOver (05.02.24)

Το Zeus Gameover είναι ένα κακόβουλο λογισμικό που προέρχεται από την οικογένεια κακόβουλου λογισμικού Zeus Όπως και άλλα στελέχη του Zeus, κλέβει τα διαπιστευτήρια της τράπεζας και είναι φορτωτής του cryptolocker ransomware.

Οι εγκληματίες του κυβερνοχώρου το χρησιμοποιούν σε μια προσπάθεια να μαζέψτε όσο το δυνατόν περισσότερες οικονομικές πληροφορίες από τα θύματά τους πριν κάνετε την επόμενη κίνησή τους. Εκτός από την κλοπή οικονομικών πληροφοριών από τους στόχους τους, το bot λειτουργεί επίσης ως πρόγραμμα φόρτωσης κακόβουλου λογισμικού με την ικανότητα να φέρει άλλους ιούς, worms, Trojans απομακρυσμένης πρόσβασης (RATS) και άλλα. Αυτές οι δυνατότητες το καθιστούν το πιο προηγμένο μέλος του οικογενειακού δέντρου Zeus.

Η συμμορία Goz που πιστεύεται ότι βρίσκεται πίσω από το botnet Gameover Zeus (GOZ), είναι γνωστό ότι παρακολουθεί αδιάκοπα τους μολυσμένους υπολογιστές για οποιεσδήποτε προσπάθειες αφαίρεσης το κακόβουλο λογισμικό, διορθώνουν ακόμη και την αδυναμία του ιού σε πραγματικό χρόνο για να το κάνουν πιο αποτελεσματικό.

Τι κάνει το κακόβουλο λογισμικό Zeus GameOver;

Ο πρωταρχικός σκοπός της GOZ είναι να κλέψει οικονομικές πληροφορίες (τραπεζικές συνεδρίες) από ανυποψίαστα θύματα, ώστε οι εγκληματίες του κυβερνοχώρου πίσω από αυτό να μπορούν στη συνέχεια να χρησιμοποιήσουν τις πληροφορίες για να διαπράξουν οικονομική απάτη και ταυτότητα. , ο ιός τροφοδοτείται από απομακρυσμένους διακομιστές που εκδίδουν διάφορες εντολές ανάλογα με τους στόχους της συμμορίας Goz. Είναι επίσης ικανό να οργανώνει υπολογιστές έτσι ώστε να μπορούν να δράσουν μαζί για να επιτύχουν σύνθετους στόχους, όπως η μόλυνση ολόκληρου του δικτύου με ransomware.

Βασικές διαφορές μεταξύ του GameOver Zeus εναντίον ZeuS

Μία από τις βασικές διαφορές μεταξύ του Gameover Zeus bot και Zeus είναι ότι το τελευταίο είναι παλαιότερο και όχι τόσο εξελιγμένο όσο το πιο πρόσφατο Gameover Zeus. Το Zeus, το οποίο δεν είναι ενεργό εδώ και αρκετό καιρό, δεν είναι πρόγραμμα φόρτωσης κακόβουλου λογισμικού, καθώς δεν υπάρχει καμία καταγραφή για το ότι απελευθερώνει ransomware όπως συμβαίνει με το GOZ.

Μια άλλη διαφορά μεταξύ του GOZ και του προγόνου του είναι ότι το GOZ είναι μια επέκταση κακόβουλου λογισμικού peer-to-peer (P2P) που έχει εκτεταμένη αρχιτεκτονική P2P. Αυτό καθιστά πιο δύσκολη την παρακολούθηση και τον τερματισμό του.

Διαδικασία αφαίρεσης Gameover Zeus

Είναι ιδιαίτερα δύσκολο να αφαιρέσετε το botnet Gameover Zeus για διάφορους λόγους. Πρώτον, το κακόβουλο λογισμικό έχει πολύ αποτελεσματικές τεχνικές αποφυγής, όπως η παραμονή κρυμμένη για μεγάλα χρονικά διαστήματα. Δεύτερον, επειδή είναι RAT, μπορεί να ενεργοποιηθεί τη νύχτα όταν κανείς δεν παρακολουθεί υπολογιστές γραφείου. Για να μην αναφέρουμε, οι εγκληματίες στον κυβερνοχώρο πίσω από το κακόβουλο λογισμικό είναι σε θέση να αποκαταστήσουν τυχόν αδυναμίες στη δημιουργία τους σε πραγματικό χρόνο, η οποία είναι μια αποτελεσματική στρατηγική κατά των προσπαθειών εντοπισμού και αφαίρεσης.

Αυτός είναι ο λόγος για τον οποίο θα πρέπει να εξετάσετε το ενδεχόμενο να χρησιμοποιήσετε ένα ισχυρό λογισμικό προστασίας από κακόβουλο λογισμικό όπως το Outbyte Antivirus εάν είστε βέβαιοι ότι ο υπολογιστής σας έχει μολυνθεί από το GOZ. Όταν χρησιμοποιείτε τη λύση κατά του κακόβουλου λογισμικού, εκτελέστε τον υπολογιστή σας σε ασφαλή λειτουργία με τη δικτύωση, καθώς αυτό θα σας επιτρέψει να έχετε πρόσβαση σε επαναλήψεις δικτύου που μπορούν να βοηθήσουν στη διαδικασία κατάργησης. Για να εκκινήσετε τον υπολογιστή σας σε ασφαλή λειτουργία με τη δικτύωση, ακολουθήστε τα παρακάτω βήματα:

  • Πατήστε το λογότυπο των Windows και μεταβείτε στις Ρυθμίσεις
  • Επιλέξτε Ενημέρωση &αμπέραζ; Ασφάλεια & gt; Ανάκτηση.
  • Στην ενότητα Εκκίνηση για προχωρημένους , επιλέξτε Επανεκκίνηση τώρα
  • Από την οθόνη Επιλογή επιλογής που εμφανίζεται μετά την επανεκκίνηση του υπολογιστή σας, επιλέξτε Αντιμετώπιση προβλημάτων & gt; Σύνθετες επιλογές & gt; Ρυθμίσεις εκκίνησης & gt; Επανεκκίνηση.
  • Μετά την επανεκκίνηση του υπολογιστή σας, πατήστε F5 για να επιλέξετε Ασφαλής λειτουργία με δίκτυα .
  • Η ασφαλής λειτουργία με τη δικτύωση είναι μια βασική κατάσταση των Windows που θα περιορίσει το λειτουργικό σύστημα Windows στις προεπιλεγμένες ρυθμίσεις, τις εφαρμογές και τη διαμόρφωσή του. Είναι ιδανικό για σάρωση κακόβουλου λογισμικού.

    Αφού τελειώσετε με το εργαλείο προστασίας από κακόβουλο λογισμικό, προχωρήστε και κατεβάστε ένα εργαλείο επιδιόρθωσης υπολογιστή. Το εργαλείο επιδιόρθωσης υπολογιστή θα διαγράψει όλα τα ανεπιθύμητα αρχεία που υπάρχουν στον υπολογιστή σας και στη διαδικασία σάρωσης όλων των κρυφών τόπων στα οποία βασίζεται η οντότητα κακόβουλου λογισμικού. Θα καθαρίσει επίσης τις καταχωρίσεις μητρώου σας και θα αφαιρέσει τα «άγκιστρα» που χρησιμοποιεί το GOZ για να διατηρήσει μια ενεργή λοίμωξη.

    Αφού ολοκληρώσετε τη σάρωση του υπολογιστή σας με ένα πρόγραμμα προστασίας από ιούς, θα πρέπει να ενεργοποιήσετε ένα ή δύο αποκατάσταση των Windows επεξεργάζεται μόνο για να βεβαιωθείτε ότι ο ιός έχει αφαιρεθεί για πάντα.

    Επαναφορά συστήματος

    Το βοηθητικό πρόγραμμα Επαναφοράς Συστήματος είναι μια διαδικασία ανάκτησης των Windows που αναιρεί τυχόν αλλαγές στις εφαρμογές, τις ρυθμίσεις και τις ρυθμίσεις του υπολογιστή σας μετά από ένα συγκεκριμένο σημείο επαναφοράς. Σε περίπτωση μόλυνσης από το GOZ, το ιδανικό σημείο επαναφοράς είναι μια στιγμή που η μόλυνση δεν είχε κρατήσει τον υπολογιστή σας.

    Δείτε πώς μπορείτε να χρησιμοποιήσετε την Επαναφορά Συστήματος σε υπολογιστή με Windows 10:

  • Στην οθόνη σύνδεσης των Windows, πατήστε το πλήκτρο Shift ενώ επιλέγετε Ισχύς & gt; Επανεκκίνηση.
  • Στην οθόνη Επιλογή επιλογής που εμφανίζεται μετά την επανεκκίνηση του υπολογιστή σας, επιλέξτε Αντιμετώπιση προβλημάτων & gt; Σύνθετες επιλογές & gt; Επαναφορά συστήματος.
  • Ακολουθήστε τις οδηγίες που εμφανίζονται στην οθόνη για να ολοκληρώσετε τη διαδικασία επαναφοράς συστήματος.
  • Ανανέωση του υπολογιστή σας

    Μπορείτε επίσης να επιλέξετε να ανανεώσετε τον υπολογιστή σας, οπότε το Το λειτουργικό σύστημα Windows θα επανέλθει στην προεπιλεγμένη του κατάσταση. Δεν χρειάζεται να ανησυχείτε για την απώλεια των αρχείων σας, καθώς η επιλογή ανανέωσης σάς επιτρέπει να τα διατηρείτε.

    Ακολουθούν τα βήματα που πρέπει να ακολουθήσετε κατά την ανανέωση των Windows:

  • Μεταβείτε στις Ρυθμίσεις & gt; Αλλαγή ρυθμίσεων υπολογιστή .
  • Κάντε κλικ στην επιλογή Ενημέρωση και ανάκτηση .
  • Στην ενότητα Ανανέωση του υπολογιστή σας χωρίς να επηρεαστείτε τα αρχεία σας , κάντε κλικ στην επιλογή Έναρξη.
  • Ακολουθήστε τις οδηγίες που εμφανίζονται στην οθόνη για να ολοκληρώσετε τη διαδικασία. οι περισσότερες οντότητες κακόβουλου λογισμικού, το GOZ διαδίδεται κυρίως μέσω καμπανιών ηλεκτρονικού ψαρέματος (phishing). Οι εγκληματίες πίσω από το bot συνήθως στέλνουν πλαστά μηνύματα ηλεκτρονικού ταχυδρομείου που εξαπατούν τους χρήστες να κάνουν κλικ σε αυτά. Αυτή η απλή δράση προκαλεί μόλυνση.

    Άλλοι γνωστοί τρόποι με τους οποίους διαδίδεται το κακόβουλο λογισμικό είναι μέσω κακόβουλων συνδέσμων που βρίσκονται σε μη ασφαλείς ιστότοπους. Το bot μπορεί επίσης να ληφθεί ως μέρος ενός άλλου πακέτου λογισμικού. Επομένως, για να διατηρήσετε τον εαυτό σας ασφαλή από μόλυνση, προσπαθήστε να μην ανοίξετε μηνύματα ηλεκτρονικού ταχυδρομείου με τα οποία δεν γνωρίζετε. Επίσης, δώστε ιδιαίτερη προσοχή όταν επισκέπτεστε μη ασφαλείς ιστότοπους, μην κάνετε κλικ σε διαφημίσεις και συνδέσμους εάν δεν χρειάζεται, καθώς αυτοί είναι συχνά αυτοί που χρησιμοποιούνται για την υποκίνηση μιας λοίμωξης. Τέλος, αν είναι δυνατόν, αγοράστε παρά ένα πειρατικό προϊόν λογισμικού, καθώς το πειρατικό λογισμικό και τα προγράμματα είναι γνωστοί φορείς διαφόρων κακόβουλων προγραμμάτων, συμπεριλαμβανομένου του Gameover Zeus.

    Εάν έχετε οποιεσδήποτε ερωτήσεις, σχόλια ή προτάσεις σχετικά με το GOZ, παρακαλώ χρησιμοποιήστε την παρακάτω ενότητα σχολίων.


    Βίντεο YouTube: Τι είναι το κακόβουλο λογισμικό Zeus GameOver

    05, 2024