بدافزار بانکداری آنلاین زئوس دوباره منتشر شد/ مدیران شبکه بانکها مواظب فایل .enc باشند

پس از سه سال در طراحی جدید

هکرها راه جدیدی را برای عبور از نرم افزارهای امنیتی و انتشار بدافزار زئوس پیدا کردند. زئوس یک برنامه مخرب شناخته شده است که اطلاعات بانکداری آنلاین را سرقت می کند. به مدیران شبکه توصیه میشود لاگ های سیستم را بررسی و اگر فایل .enc بر روی شبکه آن ها دانلود شده نسبت به برطرف نمودن این خطر اقدام کنند.

به گزارش پایگاه خبری بانکداری الکترونیک، هکرها راه جدیدی را برای عبور از نرم افزارهای امنیتی و انتشار بدافزار زئوس پیدا کردند. زئوس یک برنامه مخرب شناخته شده ای است که اطلاعات بانکداری آنلاین را سرقت می کند.

شرکت امنیتی Malcovery Security، پس از آن که دریافت هیچ یک از 50 برنامه امنیتی نتوانسته است این بدافزار را شناسایی نماید، به محققان امنیتی هشدار داد که بدافزار زئوس در قالب جدید خود در حال انتشار است.

گری وارنر، کارشناس ارشد شرکت Malcovery اظهار داشت: پیام هرزنامه حاوی یک فایل ".zip" است که در صورتی که باز شود حاوی برنامه کاربردی کوچکی به نام UPATRE می باشد. این فایل اجرایی یک فایل ".enc" را دانلود می کند و سپس این فایل رمزگشایی می شود. فایل رمزگشایی شده در واقع یک فایل GameOver Zeus می باشد که گونه ای از بدافزار زئوس است.

بدافزار زئوس اولین بار در سال 2006 شروع به فعالیت کرد و تا مدت ها برای سیستم های بانکداری مشکلاتی را بوجود آورد. کد منبع این بدافزار در سال 2011 افشاء شد و مجرمان سایبری هم چنان از این بدافزار به اشکال مختلف استفاده می کنند تا بتوانند قربانیان خود را به دام اندازند.

شرکت امنیتی Malcovery به مدیران شبکه توصیه می کند تا لاگ های سیستم را بررسی نمایند تا اگر فایل ".enc" بر روی شبکه آن ها دانلود شده باشد نسبت به برطرف نمودن این خطر اقدام نمایند. این هرزنامه از طریق بات نت Cutwail توزیع می شود.

لینک کوتاهلینک کپی شد!
ممکن است شما دوست داشته باشید
بدون نظر
  1. کاظم می گوید

    سلام
    دیروز سیستم من مبتلا به ویروسی شد که فایل هایی مثل ورد ، اکسل ، پی دی اف ، زیپ و …. را رمز گذاری کرده و تمام این فایل ها تبدیل به فرمت enc.rtf شده وقتی بازش می کنم این پیغام را می ده
    The file is encrypted
    To decrypt the file, follow these steps:
    1. Disable antivirus (and firewall) installed on your computer
    2. Enable internet connection
    3. Unpack the archive C:Documents and SettingsAdministratorLocal SettingsApplication DataJOzzqhjrUIhmgFgK.zip (or archive with the same name on your desktop). Password ngjChlvi
    4. Run the unzipped yxRpXJPY.exe
    5. Enter the correct code voucher Ukash, Paysafecard or MoneyPack
    6. Do not restart the computer. Expect complete decoding
    ویروس را با آبدیت کردن نود 32 و همچنین تروجان ها را با spyhunter پاک کردم و بعد ویندوز را هم عوض کردم ولی هنوز تمام این فایل ها با این فرمتی که گفتم برام مشکل درست کرده اگر راهی را می دونید ممنون میشم راهنماییم کنید

ارسال یک پاسخ

  ×  8  =  80