Apa itu Zeus GameOver Malware (05.02.24)

Zeus Gameover adalah perisian hasad yang berasal dari keluarga perisian jahat Zeus Sama seperti jenis Zeus yang lain, ia mencuri kelayakan bank dan merupakan pemuat perisian tebusan cryptolocker.

Penjenayah siber menyebarkannya dalam usaha untuk kumpulkan sebanyak mungkin maklumat kewangan dari mangsa mereka sebelum membuat langkah seterusnya. Selain mencuri maklumat kewangan dari sasaran mereka, bot tersebut juga berfungsi sebagai pemuat perisian hasad (malware) dengan kemampuan membawa virus, worm, Trojan akses jauh (RATS), dan lain-lain. Keupayaan ini menjadikannya anggota keluarga keluarga Zeus yang paling maju.

Geng Goz yang dipercayai berada di belakang botnet Gameover Zeus (GOZ), diketahui memantau komputer yang dijangkiti tanpa henti untuk sebarang cubaan mengeluarkan perisian hasad, mereka malah memperbaiki kelemahan virus dalam masa nyata untuk menjadikannya lebih berkesan.

Tujuan utama GOZ adalah mencuri maklumat kewangan (sesi perbankan) dari mangsa yang tidak curiga sehingga penjenayah siber di belakangnya kemudian dapat menggunakan informasi tersebut untuk melakukan penipuan kewangan dan identiti.

Sebagai botnet , virus ini dikuasakan oleh pelayan jauh yang mengeluarkan pelbagai arahan bergantung pada objektif geng Goz. Ia juga mampu mengatur komputer sehingga mereka dapat bertindak bersama untuk mencapai tujuan yang kompleks seperti menjangkiti seluruh rangkaian dengan ransomware.

Perbezaan Utama Antara GameOver Zeus vs ZeuS

Salah satu perbezaan utama antara Gameover Zeus bot dan Zeus adalah yang terakhir lebih tua dan tidak secanggih seperti Gameover Zeus yang lebih baru. Zeus, yang sudah lama tidak aktif, bukan loader malware, kerana tidak ada catatan yang melepaskan ransomware seperti halnya GOZ.

Perbezaan lain antara GOZ dan nenek moyangnya ialah GOZ adalah pelanjutan malware peer-to-peer (P2P) yang mempunyai seni bina P2P yang luas. Ini menjadikannya lebih sukar untuk melacak dan mematikannya.

Proses Pembuangan Gameover Zeus

Sangat sukar untuk mengeluarkan botnet Gameover Zeus kerana beberapa sebab. Pertama, perisian hasad mempunyai teknik mengelak yang sangat berkesan seperti menyembunyikan untuk jangka masa yang panjang. Kedua, kerana RAT, ia dapat diaktifkan pada waktu malam ketika tidak ada yang memantau komputer kantor. Tidak ketinggalan, penjenayah siber di sebalik perisian hasad dapat memperbaiki segala kelemahan dalam penciptaannya dalam masa nyata, yang merupakan strategi yang berkesan untuk menentang percubaan pengesanan dan penghapusan.

Itulah sebabnya anda harus mempertimbangkan untuk menggunakan anti-malware yang kuat seperti Outbyte Antivirus jika anda yakin bahawa PC anda telah dijangkiti oleh GOZ. Semasa menggunakan penyelesaian anti-malware, jalankan komputer anda dalam Safe Mode dengan Networking, kerana ini akan membolehkan anda mengakses reimg rangkaian yang dapat membantu dalam proses penghapusan. Untuk mem-boot komputer anda ke Safe Mode dengan Networking, lakukan langkah-langkah berikut:

  • Tekan logo Windows dan pergi ke Setting
  • Pilih Kemas kini & amp; Keselamatan & gt; Pemulihan.
  • Di bawah Permulaan lanjutan , pilih Mulakan semula sekarang
  • Dari skrin Pilih Pilihan yang muncul selepas komputer anda dimulakan semula, pilih Selesaikan Masalah & gt; Pilihan lanjutan & gt; Tetapan Permulaan & gt; Mulakan semula.
  • Setelah komputer anda dimulakan semula, tekan F5 untuk memilih Mod Selamat dengan Rangkaian .
  • Safe Mode with Networking adalah keadaan dasar Windows yang akan membatasi OS Windows ke tetapan, aplikasi, dan konfigurasi lalai. Ia sangat sesuai untuk mengimbas perisian hasad.

    Setelah selesai menggunakan alat anti-malware, teruskan dan muat turun alat pembaikan PC. Alat pembaikan PC akan menghapus semua fail sampah yang ada di komputer anda dan dalam prosesnya mengimbas semua tempat persembunyian yang bergantung pada entiti malware. Ini juga akan membersihkan entri pendaftaran anda dan menghapus 'kait' yang digunakan GOZ untuk mengekalkan jangkitan aktif.

    Setelah selesai mengimbas komputer dengan antivirus, anda masih perlu mengaktifkan satu atau dua pemulihan Windows memproses hanya untuk memastikan bahawa virus telah disingkirkan dengan baik.

    Pemulihan Sistem

    Utiliti Pemulihan Sistem adalah proses pemulihan Windows yang membuat perubahan pada aplikasi, tetapan dan konfigurasi komputer anda setelah titik pemulihan tertentu. Sekiranya terdapat jangkitan oleh GOZ, titik pemulihan yang ideal adalah saat jangkitan tidak dapat menahan PC anda.

    Berikut adalah cara menggunakan Pemulihan Sistem pada komputer Windows 10:

  • Pada skrin log masuk Windows, tekan kekunci Shift sambil memilih Kuasa & gt; Mulakan semula.
  • Pada skrin Pilih Pilihan yang muncul selepas komputer anda dimulakan semula, pilih Selesaikan Masalah & gt; Pilihan lanjutan & gt; Pemulihan Sistem.
  • Ikuti arahan di skrin untuk menyelesaikan proses pemulihan sistem.
  • Refresh PC anda

    Anda juga boleh memilih untuk menyegarkan komputer anda dalam hal ini, OS Windows akan kembali ke keadaan lalai. Anda tidak perlu risau kehilangan fail anda kerana pilihan penyegaran membolehkan anda menyimpannya.

    Berikut adalah langkah-langkah yang harus diambil ketika memuat semula Windows:

  • Pergi ke Tetapan & gt; Ubah tetapan PC .
  • Klik Kemas kini dan pemulihan .
  • Di bawah Segarkan PC anda tanpa menjejaskan fail anda , klik Mulakan.
  • Ikuti arahan di skrin untuk menyelesaikan prosesnya.
  • Bagaimana Gamenet Zeus (GOZ) Botnet Menjangkiti Komputer Saya?

    Suka kebanyakan entiti perisian hasad, GOZ kebanyakannya disebarkan melalui kempen pancingan data. Penjenayah di belakang bot biasanya menghantar e-mel palsu yang memperdayakan pengguna untuk mengkliknya. Tindakan sederhana inilah yang mencetuskan jangkitan.

    Cara lain yang diketahui menyebarkan perisian hasad adalah melalui pautan jahat yang terdapat di laman web yang tidak selamat. Bot itu juga boleh dimuat turun sebagai sebahagian daripada pakej perisian lain. Oleh itu, untuk menjaga keselamatan diri dari jangkitan, cubalah untuk tidak membuka e-mel yang tidak anda kenal. Juga, perhatikan lebih banyak ketika mengunjungi laman web yang tidak selamat, jangan klik iklan dan pautan jika tidak perlu, kerana ini sering kali digunakan untuk menghasut jangkitan. Akhirnya, jika boleh, beli dan bukannya produk perisian cetak rompak, kerana perisian dan program cetak rompak adalah pembawa pelbagai malware yang terkenal, termasuk Gameover Zeus.

    Sekiranya anda mempunyai pertanyaan, komen atau cadangan mengenai GOZ, sila bebas untuk menggunakan bahagian komen di bawah.


    Video YouTube.: Apa itu Zeus GameOver Malware

    05, 2024