Zeus Trojan roba $ 1 millón de las cuentas bancarias de U.K. . ¿Inofensivo? Pero espera hay mas. Esto fue solo una instancia.
El troyano Zeus captura sus pulsaciones e implementa el 'acaparamiento de formularios' (tomar el contenido de un formulario antes de enviarlo y cargarlo al atacante) en un esfuerzo por robar información confidencial (contraseñas, tarjetas de crédito, valores sociales, etc.) . Tiene capacidades para infectar Windows y varias plataformas móviles, aunque una variante reciente basada en la fuente filtrada de Zeus, el kit de explotación Blackhole, también puede infectar a las Mac.
Zeus es predominantemente un malware de interés financiero; sin embargo, si está infectado, su equipo será reclutado en uno de las botnets más grandes de la historia Luego, el maestro podría usar su computadora (junto con cualquier otra máquina infectada de ese bot) para realizar cualquier cantidad de tareas nefastas para él (lanzar ataques DDOS, enviar correo no deseado, relés, etc.).
Las versiones recientes de Zeus incluyen capacidades de crimeware, difusión de P2P (lo que permite infecciones rápidas) y comunicaciones seguras que cifran datos al llamar por teléfono a los comandos y regresar al cliente (SSL). Crimeware le permite al atacante robar, cifrar o impedir que vea o use sus documentos y aplicaciones importantes hasta que pague al maestro.
Como si eso no fuera suficiente, la fuente del troyano Zeus (que antes se vendía por un centavo en foros clandestinos) ya está disponible (a través de una fuga), que ha introducido casi dos mil variantes. Los más comunes son GameOver, ABUSE y el Blackhole Exploit Kit.
Inofensivo, no tanto. Sin embargo, si está realmente interesado en comprender a Zeus (que es un malware intrincado y fascinante), lo aliento a que realice una ingeniería inversa y lo analice por sí mismo (en un entorno seguro, por supuesto).
enlace
enlace