Kas yra „Zeus GameOver“ kenkėjiška programa (05.02.24)

„Zeus Gameover“ yra kenkėjiška programa, kilusi iš Dzeuso kenkėjiškos programinės įrangos šeimos. Kaip ir kitos Dzeuso padermės, ji pavagia banko kredencialus ir yra „cryptolocker“ išpirkos programos pakrovėjas. surinkti kuo daugiau finansinės informacijos iš savo aukų prieš atliekant kitą žingsnį. Be to, kad pavogia finansinę informaciją iš savo taikinių, robotas taip pat veikia kaip kenkėjiškų programų krautuvas, galintis pritraukti kitų virusų, kirminų, nuotolinės prieigos Trojos arklius (RATS) ir pan. Dėl šių galimybių jis tampa pažangiausiu Dzeuso šeimos medžio nariu.

Gozų gauja, kuri, kaip manoma, yra už „Gameover Zeus“ botneto (GOZ), žinoma, be paliovos stebi užkrėstus kompiuterius, jei bandoma pašalinti. kenkėjiškų programų, jie netgi realiuoju laiku ištaiso viruso silpnumą, kad jis taptų efektyvesnis.

Ką daro „Zeus GameOver“ kenkėjiška programa?

Pagrindinis GOZ tikslas yra pavogti finansinę informaciją (bankų sesijas) iš nieko neįtariančių aukų, kad kibernetiniai nusikaltėliai galėtų ją panaudoti finansiniam ir tapatybės sukčiavimui įvykdyti.

Kaip botnetas , virusą maitina nuotoliniai serveriai, kurie išleidžia įvairias komandas, priklausomai nuo Gozo gaujos tikslų. Jis taip pat gali organizuoti kompiuterius, kad jie galėtų veikti kartu, kad pasiektų sudėtingų tikslų, pavyzdžiui, užkrėstų visą tinklą išpirkos programine įranga.

Pagrindiniai „GameOver Zeus“ ir „ZeuS“ skirtumai

​​Vienas iš pagrindinių „Gameover Zeus“ skirtumų Botas ir Dzeusas yra tai, kad pastarasis yra senesnis ir ne toks rafinuotas kaip naujesnis „Gameover Zeus“. Dzeusas, kuris jau kurį laiką nebuvo aktyvus, nėra kenkėjiškų programų krautuvas, nes nėra įrašų, kad jis būtų išlaisvinęs išpirkos programas, kaip yra GOZ atveju.

Kitas skirtumas tarp GOZ ir jo pirmtakų yra tas, kad GOZ yra „peer-to-peer“ (P2P) kenkėjiškų programų plėtinys, turintis plačią P2P architektūrą. Tai apsunkina jo sekimą ir išjungimą.

„Gameover Zeus“ pašalinimo procesas

„Gameover Zeus“ botnetą pašalinti ypač sunku dėl kelių priežasčių. Pirma, kenkėjiška programa turi labai efektyvių vengimo būdų, pavyzdžiui, ilgą laiką būna paslėpta. Antra, kadangi tai yra RAT, ją galima suaktyvinti naktį, kai niekas nestebi biuro kompiuterių. Maža to, kenkėjiškos programinės įrangos kibernetiniai nusikaltėliai gali realiuoju laiku ištaisyti bet kokius jų kūrimo trūkumus, o tai yra veiksminga strategija prieš bandymus aptikti ir pašalinti.

Štai kodėl turėtumėte apsvarstyti galimybę naudoti galingą kenkėjišką programą, pvz., Outbyte Antivirus , jei esate tikri, kad jūsų kompiuterį užkrėtė GOZ. Kai naudojate antivirusinę programinę įrangą, paleiskite kompiuterį saugiuoju režimu su tinklu, nes tai leis jums pasiekti tinklo reimgus, kurie gali padėti pašalinti procesą. Norėdami paleisti kompiuterį į saugųjį režimą naudodami tinklą, atlikite šiuos veiksmus:

  • Paspauskite „Windows“ logotipą ir eikite į Nustatymai .
  • Pasirinkite Atnaujinti & amp; Saugumas & gt; Atkūrimas.
  • Dalyje Išplėstinis paleidimas pasirinkite Paleisti iš naujo dabar
  • iš ekrane Pasirinkti parinktį , kuris pasirodys paleidus kompiuterį iš naujo, pasirinkite Trikčių šalinimas & gt; Išplėstinės parinktys & gt; Paleisties nustatymai & gt; Paleiskite iš naujo.
  • Paleidus kompiuterį iš naujo, paspauskite F5 , kad pasirinktumėte Saugųjį režimą su tinklu .
  • Saugusis režimas su tinklu yra pagrindinė „Windows“ būsena, kuri apribos „Windows OS“ numatytuosius nustatymus, programas ir konfigūraciją. Tai idealiai tinka nuskaityti kenkėjiškas programas.

    Baigę kovos su kenkėjiškų programų įrankį, atsisiųskite kompiuterio taisymo įrankį. Kompiuterio taisymo įrankis ištrins visus jūsų kompiuteryje esančius nepageidaujamus failus ir proceso metu nuskaitys visas slėptuves, kuriomis remiasi kenkėjiškų programų subjektas. Tai taip pat išvalys jūsų registro įrašus ir pašalins „kabliukus“, kuriuos GOZ naudoja aktyviai infekcijai palaikyti.

    Baigę nuskaityti kompiuterį naudodami antivirusinę programą, vis tiek turite suaktyvinti vieną ar du „Windows“ atkūrimo veiksmus. apdoroja tik norėdami įsitikinti, kad virusas buvo pašalintas visam laikui.

    Sistemos atkūrimas

    Sistemos atkūrimo įrankis yra „Windows“ atkūrimo procesas, kuris panaikina bet kokius jūsų kompiuterio programų, nustatymų ir konfigūracijos pakeitimus praėjus tam tikram atkūrimo taškui. GOZ užkrėstos ligos atveju idealus atkūrimo taškas yra laikas, kai infekcija dar nepasiekė jūsų kompiuterio.

    Štai kaip naudoti sistemos atkūrimą „Windows 10“ kompiuteryje:

  • „Windows“ prisijungimo ekrane paspauskite klavišą Shift ir pasirinkite Maitinimo & gt; Paleiskite iš naujo.
  • Ekrane Pasirinkite parinktį , kuris rodomas paleidus kompiuterį iš naujo, pasirinkite Trikčių šalinimas & gt; Išplėstinės parinktys & gt; Sistemos atkūrimas.
  • Vykdykite ekrane pateikiamus nurodymus, kad užbaigtumėte sistemos atkūrimo procesą.
  • Atnaujinkite savo kompiuterį

    Taip pat galite pasirinkti atnaujinti kompiuterį, tokiu atveju „Windows OS“ grįš į numatytąją būseną. Jums nereikia jaudintis dėl failų praradimo, nes atnaujinimo parinktis leidžia juos laikyti.

    Štai keli veiksmai, kurių reikia imtis atnaujinant „Windows“:

  • eikite į Nustatymai & gt; Pakeiskite kompiuterio nustatymus .
  • Spustelėkite Atnaujinti ir atkurti .
  • Dalyje Atnaujinkite savo kompiuterį, nepaveikdami failų , spustelėkite Pradėti.
  • Vykdykite ekrane pateikiamas instrukcijas, kad užbaigtumėte procesą.
  • Kaip „Gameover Zeus“ (GOZ) „Botnet“ užkrėtė mano kompiuterį?

    Patinka dauguma kenkėjiškų programų subjektų, GOZ dažniausiai plinta per sukčiavimo kampanijas. Už robotą esantys nusikaltėliai dažniausiai siunčia fiktyvius el. Laiškus, kurie apgauna vartotojus juos spustelėti. Tai paprastas veiksmas, kuris sukelia infekciją.

    Kiti žinomi kenkėjiškų programų platinimo būdai yra kenkėjiškos nuorodos, randamos nesaugiose svetainėse. Robotą taip pat galima atsisiųsti kaip kito programinės įrangos paketo dalį. Taigi, norėdami apsisaugoti nuo infekcijos, stenkitės neatidaryti el. Laiškų, kurių nuotraukos jums nėra žinomos. Be to, atkreipkite ypatingą dėmesį lankydamiesi nesaugiose svetainėse, nespustelėkite skelbimų ir nuorodų, jei to nereikia, nes dažnai jie naudojami infekcijai sukelti. Galiausiai, jei įmanoma, pirkite, o ne piratinį programinės įrangos produktą, nes piratinė programinė įranga ir programos yra žinomos įvairių kenkėjiškų programų, įskaitant „Gameover Zeus“, nešėjos. laisvai naudokitės žemiau esančia komentarų skiltimi.


    "YouTube" vaizdo įrašas: Kas yra „Zeus GameOver“ kenkėjiška programa

    05, 2024