Puerta trasera.ZBot.LZC
Backdoor.ZBot.LZC es un nombre de detección utilizado para identificar una variante perteneciente a la familia de malware ZBot, una de las familias de troyanos de puerta trasera y bancarios más extendidas y persistentes. Al igual que otros miembros de esta familia, Backdoor.ZBot.LZC está diseñado para otorgar a los atacantes acceso remoto no autorizado a un ordenador infectado, mientras opera silenciosamente en segundo plano para robar información confidencial de la víctima.
Tabla de contenido
¿Qué hace Backdoor.ZBot.LZC?
Esta amenaza, que actúa como puerta trasera, está diseñada para abrir un canal oculto entre la máquina infectada y un servidor remoto controlado por ciberdelincuentes. Una vez establecida la conexión, los atacantes suelen enviar comandos al sistema comprometido, descargar y ejecutar archivos maliciosos adicionales y extraer datos sin el conocimiento del usuario. Las amenazas de la familia ZBot se asocian históricamente con la obtención de credenciales de inicio de sesión, datos bancarios en línea y otra información privada mediante el monitoreo de la actividad del navegador, la interceptación de pulsaciones de teclas o la captura de datos de formularios ingresados en sitios web. Muchas variantes de esta familia también son capaces de modificar la configuración del sistema, deshabilitar funciones de seguridad y mantener la persistencia, de modo que continúan ejecutándose incluso después de reiniciar el equipo. Es común que estas puertas traseras operen silenciosamente, evitando síntomas evidentes para poder permanecer activas en un sistema el mayor tiempo posible.
Cómo suele llegar a los ordenadores
Las puertas traseras como esta suelen distribuirse mediante engaños, en lugar de explotar una vulnerabilidad específica. Los vectores de infección típicos para este tipo de malware incluyen archivos adjuntos maliciosos disfrazados de facturas, avisos de envío u otros documentos rutinarios; enlaces incrustados en mensajes de phishing; descargas conjuntas de sitios web o redes P2P poco fiables; actualizaciones de software falsas; e instaladores de software pirateados o modificados. Los usuarios también pueden infectarse a través de anuncios maliciosos o sitios web comprometidos que activan descargas silenciosamente. Dado que estos métodos de distribución se basan en engañar al usuario, es fundamental extremar la precaución con correos electrónicos, descargas y enlaces inesperados.
Riesgos para el usuario
La presencia de una puerta trasera como Backdoor.ZBot.LZC en un sistema supone graves riesgos. Dado que este malware está diseñado para robar credenciales e información financiera, las víctimas pueden sufrir accesos no autorizados a sus cuentas bancarias, de correo electrónico u otras cuentas en línea. La capacidad de acceso remoto, típica de esta familia de malware, también implica que los atacantes podrían instalar software malicioso adicional, utilizar el ordenador infectado como parte de una red más amplia de máquinas comprometidas o acceder a archivos y comunicaciones personales. Además, tener una puerta trasera activa en un dispositivo generalmente debilita la seguridad general del sistema, haciendo que el ordenador sea más vulnerable a infecciones adicionales.
Signos de infección
Las puertas traseras suelen diseñarse para evitar ser detectadas, por lo que los sistemas infectados pueden presentar pocos o ningún síntoma evidente. Sin embargo, los usuarios deben estar atentos a las señales de alerta comunes asociadas con este tipo de malware, como ralentizaciones inexplicables, actividad inusual en la red, procesos desconocidos ejecutándose en segundo plano, desactivación inesperada de herramientas de seguridad, cambios en la configuración del navegador o del sistema no realizados por el usuario y transacciones o intentos de inicio de sesión no autorizados en cuentas en línea.
Cómo mantenerse protegido
Protegerse contra amenazas como Backdoor.ZBot.LZC implica adoptar hábitos informáticos seguros: mantener el sistema operativo y el software actualizados, evitar abrir archivos adjuntos o hacer clic en enlaces de fuentes desconocidas o inesperadas, descargar software solo de sitios oficiales y de confianza, y usar software de seguridad fiable para buscar y eliminar archivos maliciosos. Realizar copias de seguridad periódicas de los datos importantes y supervisar las cuentas financieras para detectar actividad sospechosa también puede ayudar a reducir el impacto de una posible infección.
Reporte de análisis
Información general
| Apellido: | Backdoor.ZBot.LZC |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
c740825e762598fb24f5b278039b90c4
SHA1:
09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256:
9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Tamaño del archivo:
331.78 KB, 331776 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostrar más
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Iconos de archivo
Iconos de archivo
Esta sección muestra los recursos de iconos encontrados en muestras de la misma familia. El malware suele replicar iconos comúnmente asociados con software legítimo para engañar a los usuarios y hacerles creer que el malware es seguro.Características de archivo
- 2+ executable sections
- No Version Info
- x86
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 284 |
|---|---|
| Bloqueos potencialmente maliciosos: | 162 |
| Bloqueos permitidos: | 122 |
| Bloques desconocidos: | 0 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- ZBot.LZC