Zeus (malware)

Zeus (o Zbots) è un Trojan che ruba informazioni bancarie tramite sistemi quali keylogger e compilazione di form. Zeus viene distribuito tramite download non autorizzati dall'utente e tramite il phishing. Identificato la prima volta nel luglio 2007 quando fu utilizzato per rubare informazioni dal Dipartimento dei Trasporti degli Stati Uniti, divenne di più larga diffusione nel marzo 2009. Nel luglio 2009, l'azienda di sicurezza Prevx scoprì che Zeus aveva compromesso 74.000 account FTP su siti di compagnie come Bank of America, NASA, Monster, ABC, Oracle, Play.com, Cisco, Amazon e BusinessWeek.


Property Value
dbo:abstract Zeus, ZeuS o Zbot és un paquet de codi maliciós troià que s'executa en versions de Microsoft Windows. Aquest programari maliciós es pot utilitzar per dur a terme diverses tasques delictives i malicioses, de manera que busca, reuneix i transmet a tercers, tota aquella informació privada i confidencial de l'usuari a tercers, tit i així, moltes vegades es fa servir per robar informació bancària a través del registre de tecles del navegador i l' acaparament de formularis, a més també es fa servir per instal·lar el ransomware CryptoLocker. Zeus es propaga principalment a través de descàrregues drive-by i esquemes de phishing. Va ser identificat per primera vegada el juliol de 2007, quan es va utilitzar per robar informació del Departament de Transport dels Estats Units, i es va generalitzar el març de 2009. El juny de 2009, l'empresa de seguretat Prevx va descobrir que Zeus havia compromès més de 74.000 comptes de FTP a llocs web d'empreses com Bank of America, NASA, Monster.com, ABC, Oracle, Play.com, Cisco, Amazon i BusinessWeek. De manera semblant a Koobface, Zeus també s'ha utilitzat en nombroses ocasions per poder enganyar persones i conertir-les en víctimes d'estafes de suport tècnic per tal de que donin diners als estafadors a través de missatges emergents que afirmen que l'usuari té un virus, quan en realitat aquest podria no existir . Els estafadors solen utilitzar programes com el símbol del sistema o el visor d'esdeveniments per fer que l'usuari cregui que el seu ordinador està infectat. (ca) Zeus, ZeuS o Zbot es un paquete de malware troyano que se ejecuta en versiones de Microsoft Windows. Se puede utilizar para llevar a cabo muchas tareas maliciosas y delictivas, buscando, reuniendo y transmitiendo a terceros, toda aquella información privada y confidencial del usuario a terceros, pero a menudo se utiliza para robar información bancaria mediante el registro de teclas del navegador y el acaparamiento de formularios. También se usa para instalar el ransomware CryptoLocker. Zeus se propaga principalmente a través de descargas drive-by y esquemas de phishing. Identificado por primera vez en julio de 2007 cuando se utilizó para robar información del Departamento de Transporte de los Estados Unidos, se generalizó en marzo de 2009. En junio de 2009, la empresa de seguridad Prevx descubrió que Zeus había comprometido más de 74,000 cuentas de FTP en sitios web de empresas como la Bank of America, NASA, Monster.com, ABC, Oracle, Play.com, Cisco, Amazon y BusinessWeek. De manera similar a Koobface, Zeus también se ha utilizado para engañar a las víctimas de estafas de soporte técnico para que den dinero a los estafadores a través de mensajes emergentes que afirman que el usuario tiene un virus, cuando en realidad podrían no tener ningún virus. Los estafadores pueden usar programas como el símbolo del sistema o el visor de eventos para hacer que el usuario crea que su computadora está infectada. (es) Zeus, ZeuS oder Zbot ist ein Trojaner, welcher im Hintergrund ohne Wissen des Anwenders eine Funktion erfüllt. Hauptsächlich wird es zum Ausspähen von Finanz- und Privatdaten genutzt bspw. durch Protokollierung der Tastatureingaben im Browser, kann aber auch andere Schadprogramme installieren. Die Anzahl der mit Zeus infizierten Computer lag teilweise im zweistelligen Millionenbereich. Zeus war am Diebstahl Hunderter Millionen US-Dollar beteiligt. Zeus befällt Computer, die Windows als Betriebssystem nutzen. Die Infektion erfolgt großteils durch Drive-by-Download, d. h. durch unbewusstes und unbeabsichtigtes Herunterladen von Software auf den Rechner eines Benutzers, oder durch Spam-Kampagnen. Zeus setzt sich mit einem Kontrollserver in Verbindung, über den er Anweisungen für weitere Aktionen erhält. Erstmals entdeckt wurde Zeus im Juli 2007 bei einem Angriff auf das US-amerikanische Verkehrsministerium. Anfang 2009 wurde bekannt, dass Zeus Zugriff auf über 74.000 FTP-Benutzerkonten hatte, darunter so bekannte Unternehmen wie Bank of America, NASA, Monster.com, ABC, Oracle, Cisco, Amazon und BusinessWeek. (de) Zeus est un cheval de Troie destiné à voler des informations bancaires par récupération de formulaire, keylogger et attaques en man-in-the-browser. Le virus se transmet par simple visite sur un site infecté via un «exploit». Identifié pour la première fois en juillet 2007 alors qu'il est utilisé pour voler des informations au département des Transports des États-Unis, il devient très répandu en mars 2009. En juin 2009, la société de sécurité informatique Prevx découvre que Zeus a compromis au moins 74 000 comptes FTP sur des sites de grandes compagnies, incluant Bank of America, NASA, Monster.com, ABC, Oracle, Play.com, Cisco, Amazon, et BusinessWeek. En 2009, les multiples botnets de Zeus sont estimés à plusieurs millions d'ordinateurs compromis (environ 3,6 millions aux États-Unis). Le 28 octobre 2009, 1,5 million de messages de hameçonnage (phishing) sont envoyés sur Facebook dans le but de transmettre Zeus. Le 3 novembre 2009, un couple est arrêté pour utiliser sciemment Zeus afin de voler des données personnelles. Les 14 et 15 novembre 2009, Zeus est transmis par des e-mails prétendant venir de l'entreprise de télécommunications Verizon Wireless. Un total de 9 millions d'e-mails ont été envoyés. Différentes attaques sont signalées en 2010, parmi lesquelles, celle révélée par l'entreprise de sécurité Trusteer, indiquant que les cartes de crédit de 15 banques américaines (les noms de ces banques n'ont pas été dévoilés) sont compromises. Le 1er octobre 2010, le FBI annonce avoir démantelé un réseau majeur du cyber-crime international qui a utilisé Zeus pour s'introduire dans des ordinateurs américains et voler environ 70 millions de dollars. Plus de 90 personnes suspectées d'appartenir au réseau sont arrêtés aux États-Unis mais aussi au Royaume-Uni et en Ukraine. En mai 2011, le code source de la version alors en vigueur de Zeus est divulgué et, en octobre, le blog abuse.ch fait part d'une nouvelle version du cheval de Troie s'appuyant sur des capacités de peer-to-peer complexes. (fr) Zeus, ZeuS, or Zbot is a Trojan horse malware package that runs on versions of Microsoft Windows. While it can be used to carry out many malicious and criminal tasks, it is often used to steal banking information by man-in-the-browser keystroke logging and form grabbing. It is also used to install the CryptoLocker ransomware. Zeus is spread mainly through drive-by downloads and phishing schemes. First identified in July 2007 when it was used to steal information from the United States Department of Transportation, it became more widespread in March 2009. In June 2009 security company Prevx discovered that Zeus had compromised over 74,000 FTP accounts on websites of such companies as the Bank of America, NASA, Monster.com, ABC, Oracle, Play.com, Cisco, Amazon, and BusinessWeek. Similarly to Koobface, Zeus has also been used to trick victims of technical support scams into giving the scam artists money through pop-up messages that claim the user has a virus, when in reality they might have no viruses at all. The scammers may use programs such as Command prompt or Event viewer to make the user believe that their computer is infected. (en) Zeus (o Zbots) è un Trojan che ruba informazioni bancarie tramite sistemi quali keylogger e compilazione di form. Zeus viene distribuito tramite download non autorizzati dall'utente e tramite il phishing. Identificato la prima volta nel luglio 2007 quando fu utilizzato per rubare informazioni dal Dipartimento dei Trasporti degli Stati Uniti, divenne di più larga diffusione nel marzo 2009. Nel luglio 2009, l'azienda di sicurezza Prevx scoprì che Zeus aveva compromesso 74.000 account FTP su siti di compagnie come Bank of America, NASA, Monster, ABC, Oracle, Play.com, Cisco, Amazon e BusinessWeek. (it) Zeus, ZeuS of Zbot is computer-malware die onder de categorie Trojaans paard (Trojan horse) valt. De trojan is gericht op computers die het Microsoft Windows-besturingssysteem gebruiken. Het is in staat om meerdere illegale taken uit te voeren en wordt meestal gebruikt om bankinformatie te stelen door middel van man-in-the-browser, keyloggers en . Zeus wordt ook gebruikt om -ransomware te installeren. Zeus wordt voornamelijk verspreid door drive-by-downloads en phishing. Het is voor het eerst geïdentificeerd in juli 2007 wanneer het gebruikt werd om informatie te stelen van het United States Department of Transportation. In juni 2009 ontdekte het beveiligingsbedrijf Prevx dat Zeus ondertussen meer dan 74.000 FTP-accounts op verschillende websites gecompromitteerd had. (nl) Zeus, ZeuS, Zbot – koń trojański modyfikujący wygląd stron internetowych w celu wyłudzenia pieniędzy. Infekcja Zeusem następuje wskutek pobrania i uruchomienia zainfekowanego pliku przez użytkownika lub odwiedzenia zainfekowanej strony internetowej. Po infekcji trojan modyfikuje wygląd i działanie oryginalnej strony internetowej po stronie klienta. Podczas wizyty na stronie internetowej banku wirus ładuje fałszywą, wcześniej spreparowaną, stronę. Użytkownik otrzymuje rzekomo pochodzącą z banku informację o tym, że bank w ramach testowania bankowości internetowej prosi o wpłacenie podanej kwoty na określony rachunek. Komunikat ten skłania użytkownika, dzięki socjotechnice, do dokonania wpłaty na konto „słupa”. Wymieniona kwota jest najwyższą możliwą do wyprowadzenia z danego rachunku bankowego. Operacja ta jest autoryzowana przy użyciu metody autoryzacji banku, z której korzysta użytkownik (na przykład kodem SMS). (pl) ZeuS (также Zeus, Zbot) — троянская программа и ботнет нового типа, появившаяся в 2007 году, и предназначенная для перехвата паролей от платежных систем и последующей кражи денежных средств. Ущерб от данной троянской программы составил 70 млн долларов. (ru)
