Puerta trasera.ZBot.LZC

Backdoor.ZBot.LZC es un nombre de detección utilizado para identificar una variante perteneciente a la familia de malware ZBot, una de las familias de troyanos de puerta trasera y bancarios más extendidas y persistentes. Al igual que otros miembros de esta familia, Backdoor.ZBot.LZC está diseñado para otorgar a los atacantes acceso remoto no autorizado a un ordenador infectado, mientras opera silenciosamente en segundo plano para robar información confidencial de la víctima.

¿Qué hace Backdoor.ZBot.LZC?

Esta amenaza, que actúa como puerta trasera, está diseñada para abrir un canal oculto entre la máquina infectada y un servidor remoto controlado por ciberdelincuentes. Una vez establecida la conexión, los atacantes suelen enviar comandos al sistema comprometido, descargar y ejecutar archivos maliciosos adicionales y extraer datos sin el conocimiento del usuario. Las amenazas de la familia ZBot se asocian históricamente con la obtención de credenciales de inicio de sesión, datos bancarios en línea y otra información privada mediante el monitoreo de la actividad del navegador, la interceptación de pulsaciones de teclas o la captura de datos de formularios ingresados en sitios web. Muchas variantes de esta familia también son capaces de modificar la configuración del sistema, deshabilitar funciones de seguridad y mantener la persistencia, de modo que continúan ejecutándose incluso después de reiniciar el equipo. Es común que estas puertas traseras operen silenciosamente, evitando síntomas evidentes para poder permanecer activas en un sistema el mayor tiempo posible.

Cómo suele llegar a los ordenadores

Las puertas traseras como esta suelen distribuirse mediante engaños, en lugar de explotar una vulnerabilidad específica. Los vectores de infección típicos para este tipo de malware incluyen archivos adjuntos maliciosos disfrazados de facturas, avisos de envío u otros documentos rutinarios; enlaces incrustados en mensajes de phishing; descargas conjuntas de sitios web o redes P2P poco fiables; actualizaciones de software falsas; e instaladores de software pirateados o modificados. Los usuarios también pueden infectarse a través de anuncios maliciosos o sitios web comprometidos que activan descargas silenciosamente. Dado que estos métodos de distribución se basan en engañar al usuario, es fundamental extremar la precaución con correos electrónicos, descargas y enlaces inesperados.

Riesgos para el usuario

La presencia de una puerta trasera como Backdoor.ZBot.LZC en un sistema supone graves riesgos. Dado que este malware está diseñado para robar credenciales e información financiera, las víctimas pueden sufrir accesos no autorizados a sus cuentas bancarias, de correo electrónico u otras cuentas en línea. La capacidad de acceso remoto, típica de esta familia de malware, también implica que los atacantes podrían instalar software malicioso adicional, utilizar el ordenador infectado como parte de una red más amplia de máquinas comprometidas o acceder a archivos y comunicaciones personales. Además, tener una puerta trasera activa en un dispositivo generalmente debilita la seguridad general del sistema, haciendo que el ordenador sea más vulnerable a infecciones adicionales.

Signos de infección

Las puertas traseras suelen diseñarse para evitar ser detectadas, por lo que los sistemas infectados pueden presentar pocos o ningún síntoma evidente. Sin embargo, los usuarios deben estar atentos a las señales de alerta comunes asociadas con este tipo de malware, como ralentizaciones inexplicables, actividad inusual en la red, procesos desconocidos ejecutándose en segundo plano, desactivación inesperada de herramientas de seguridad, cambios en la configuración del navegador o del sistema no realizados por el usuario y transacciones o intentos de inicio de sesión no autorizados en cuentas en línea.

Cómo mantenerse protegido

Protegerse contra amenazas como Backdoor.ZBot.LZC implica adoptar hábitos informáticos seguros: mantener el sistema operativo y el software actualizados, evitar abrir archivos adjuntos o hacer clic en enlaces de fuentes desconocidas o inesperadas, descargar software solo de sitios oficiales y de confianza, y usar software de seguridad fiable para buscar y eliminar archivos maliciosos. Realizar copias de seguridad periódicas de los datos importantes y supervisar las cuentas financieras para detectar actividad sospechosa también puede ayudar a reducir el impacto de una posible infección.

Reporte de análisis

Información general

Apellido: Backdoor.ZBot.LZC
Estado de la firma: No Signature

Muestras conocidas

MD5: c740825e762598fb24f5b278039b90c4
SHA1: 09774ed78fb38ed445ac4e6b27bfdcd07e01a8ef
SHA256: 9475C168FA03B9533FBAF98D990413D7300C386478CE0872D8D67B0F696A570E
Tamaño del archivo: 331.78 KB, 331776 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mostrar más
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Iconos de archivo

Características de archivo

  • 2+ executable sections
  • No Version Info
  • x86

Información del bloque

Bloques totales: 284
Bloqueos potencialmente maliciosos: 162
Bloqueos permitidos: 122
Bloques desconocidos: 0

Mapa visual

x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • ZBot.LZC