Zeus GameOver Kötü Amaçlı Yazılımı Nedir? (05.02.24)

Zeus Gameover, Zeus'un kötü amaçlı yazılım ailesinden türetilen bir kötü amaçlı yazılımdır. Tıpkı diğer Zeus türleri gibi, banka kimlik bilgilerini çalar ve kripto kilitleyici fidye yazılımının yükleyicisidir.

Siber suçlular, onu Bir sonraki hamlesini yapmadan önce kurbanlarından mümkün olduğunca çok finansal bilgi toplayın. Bot, hedeflerinden finansal bilgileri çalmanın yanı sıra, diğer virüsleri, solucanları, uzaktan erişim Truva atlarını (RATS) ve benzerlerini gemiye getirme kabiliyetine sahip bir kötü amaçlı yazılım yükleyicisi olarak da hareket eder. Bu özellikler onu Zeus aile ağacının en gelişmiş üyesi yapıyor.

Gameover Zeus botnet'in (GOZ) arkasında olduğuna inanılan Goz çetesinin, virüs bulaşmış bilgisayarları herhangi bir kaldırma girişimi için durmaksızın izlediği biliniyor. kötü amaçlı yazılım, hatta daha etkili hale getirmek için virüsteki zayıflığı gerçek zamanlı olarak düzeltirler.

Zeus GameOver Kötü Amaçlı Yazılımı Ne Yapar?

GOZ'un birincil amacı, şüpheli olmayan kurbanlardan finansal bilgileri (banka oturumları) çalmak ve böylece arkasındaki siber suçluların bu bilgileri finansal ve kimlik sahtekarlığı yapmak için kullanabilmesidir.

Bir botnet olarak , virüs, Goz çetesinin amaçlarına bağlı olarak çeşitli komutlar veren uzak sunucular tarafından desteklenmektedir. Ayrıca, tüm bir ağa fidye yazılımı bulaştırmak gibi karmaşık hedeflere ulaşmak için birlikte hareket edebilmeleri için bilgisayarları düzenleyebilir.

GameOver Zeus ile ZeuS Arasındaki Temel Farklar

Gameover Zeus arasındaki temel farklardan biri bot ve Zeus, ikincisinin daha eski olması ve daha yeni Gameover Zeus kadar karmaşık olmamasıdır. Bir süredir etkin olmayan Zeus, GOZ'da olduğu gibi fidye yazılımı saldığına dair bir kayıt olmadığı için kötü amaçlı yazılım yükleyici değildir.

GOZ ile öncüsü arasındaki bir diğer fark, GOZ'un kapsamlı bir P2P mimarisine sahip bir eşler arası (P2P) kötü amaçlı yazılım uzantısı olmasıdır. Bu, izlemeyi ve kapatmayı daha zor hale getirir.

Gameover Zeus Kaldırma İşlemi

Gameover Zeus botnet'ini kaldırmak çeşitli nedenlerle özellikle zordur. İlk olarak, kötü amaçlı yazılım, uzun süre gizli kalma gibi çok etkili kaçma tekniklerine sahiptir. İkincisi, bir RAT olduğu için, ofis bilgisayarlarını kimsenin izlemediği geceleri etkinleştirilebilir. Ayrıca, kötü amaçlı yazılımın arkasındaki siber suçlular, oluşturmalarındaki tüm zayıflıkları gerçek zamanlı olarak düzeltebilir; bu, algılama ve kaldırma girişimlerine karşı etkili bir stratejidir.

Bu nedenle, bilgisayarınıza GOZ bulaştığından eminseniz Outbyte Antivirus gibi güçlü bir kötü amaçlı yazılımdan koruma yazılımı kullanmayı düşünmelisiniz. Kötü amaçlı yazılımdan koruma çözümünü kullanırken, bilgisayarınızı Ağ ile Güvenli Modda çalıştırın, çünkü bu, kaldırma işlemine yardımcı olabilecek ağ yeniden düzenlemelerine erişmenizi sağlar. Bilgisayarınızı Ağ ile Güvenli Modda başlatmak için aşağıdaki adımları izleyin:

  • Windows logosuna basın ve Ayarlar'a gidin.
  • Güncelle'yi seçin & Güvenlik > Kurtarma.
  • Gelişmiş başlangıç altında, Yeniden başlat şimdi'yi seçin.
  • Başlangıçtan bilgisayarınız yeniden başlatıldıktan sonra görünen Bir Seçenek Belirleyin ekranında, Sorun Gider > Gelişmiş seçenekler > Başlangıç ​​Ayarları > Yeniden başlatın.
  • Bilgisayarınız yeniden başladıktan sonra F5 tuşuna basarak Ağ ile Güvenli Mod'u seçin.
  • Ağ ile Güvenli Mod, Windows işletim sistemini varsayılan ayarları, uygulamaları ve yapılandırmasıyla sınırlayacak temel bir Windows durumudur. Kötü amaçlı yazılımları taramak için idealdir.

    Kötü amaçlı yazılımdan koruma aracıyla işiniz bittiğinde, devam edin ve bir bilgisayar onarım aracı indirin. PC onarım aracı, bilgisayarınızda bulunan tüm gereksiz dosyaları siler ve bu süreçte kötü amaçlı yazılımın güvendiği tüm saklanma yerlerini tarar. Ayrıca, kayıt defteri girdilerinizi temizleyecek ve GOZ'un etkin bir bulaşmayı sürdürmek için kullandığı 'kancaları' kaldıracaktır.

    Bilgisayarınızı bir virüsten koruma yazılımıyla taradıktan sonra, yine de bir veya iki Windows kurtarmayı etkinleştirmeniz gerekir. sadece virüsün tamamen kaldırıldığından emin olmak için işlemler.

    Sistem Geri Yükleme

    Sistem Geri Yükleme yardımcı programı, belirli bir geri yükleme noktasından sonra bilgisayarınızın uygulamalarında, ayarlarında ve yapılandırmasında yapılan tüm değişiklikleri geri alan bir Windows kurtarma işlemidir. GOZ tarafından bulaşma olması durumunda, ideal geri yükleme noktası, enfeksiyonun PC'nizi ele geçirmediği zamandır.

    Bir Windows 10 bilgisayarında Sistem Geri Yükleme'nin nasıl kullanılacağı aşağıda açıklanmıştır:

  • Windows oturum açma ekranında, Güç > Yeniden başlatın.
  • Bilgisayarınız yeniden başlatıldıktan sonra görünen Bir Seçenek Belirleyin ekranında, Sorun Gider > Gelişmiş seçenekler > Sistem Geri Yükleme.
  • Sistem geri yükleme işlemini tamamlamak için ekrandaki yönergeleri izleyin.
  • Bilgisayarınızı yenileyin

    Bilgisayarınızı yenilemeyi de seçebilirsiniz; bu durumda, Windows işletim sistemi varsayılan durumuna geri dönecektir. Yenileme seçeneği onları saklamanıza izin verdiği için dosyalarınızı kaybetme konusunda endişelenmenize gerek yok.

    Windows'u yenilerken atmanız gereken adımlar şunlardır:

  • Ayarlar > Bilgisayar ayarlarını değiştirin.
  • Güncelleme ve kurtarma'yı tıklayın.
  • Dosyalarınızı etkilemeden bilgisayarınızı yenileyin altında, Başla'yı tıklayın.
  • İşlemi tamamlamak için ekrandaki talimatları izleyin.
  • Gameover Zeus (GOZ) Botnet Bilgisayarıma Nasıl Bulaştı?

    Beğendiniz mi? Çoğu kötü amaçlı yazılım varlığı, GOZ çoğunlukla kimlik avı kampanyaları yoluyla yayılır. Botun arkasındaki suçlular genellikle kullanıcıları tıklamaları için kandıran hayali e-postalar gönderir. Bir enfeksiyonu tetikleyen bu kadar basit bir işlemdir.

    Kötü amaçlı yazılımın yayılmasının bilinen diğer yolları, güvenli olmayan sitelerde bulunan kötü amaçlı bağlantılardır. Bot, başka bir yazılım paketinin parçası olarak da indirilebilir. Bu nedenle, kendinizi enfeksiyondan korumak için, imajına aşina olmadığınız e-postaları açmamaya çalışın. Ayrıca, güvenli olmayan siteleri ziyaret ederken ekstra dikkat edin, gerekmedikçe reklamlara ve bağlantılara tıklamayın, çünkü bunlar genellikle bir enfeksiyonu tetiklemek için kullanılanlardır. Son olarak, mümkünse korsan yazılım ürünü yerine satın alın, çünkü korsan yazılım ve programlar Gameover Zeus dahil olmak üzere çeşitli kötü amaçlı yazılımların bilinen taşıyıcılarıdır.

    GOZ ile ilgili herhangi bir sorunuz, yorumunuz veya öneriniz varsa lütfen bize ulaşın aşağıdaki yorum bölümünü kullanmakta serbestsiniz.


    Youtube videosu: Zeus GameOver Kötü Amaçlı Yazılımı Nedir?

    05, 2024