O famoso botnet Zeus/Zbot, criado especificamente para roubar informações bancarias, teve o seu código-fonte publicado na internet. E assim começa uma corrida, entre os script kiddies e as empresas de anti-virus. Com este desenvolvimento é agora possível para qualquer pessoa fazer novos modulos para o virus ou compilarem para uso proprio.
Sistemas Operativos
Este botnet, foi desenvolvido para atacar as plataformas windows, XP/Vista/7 para desktops, e 2003/2003R2/2008/2008R2 em servidores. O virus foi concebido para as versões 32 bits no entanto funciona também em 64 bits.
Acção Principal
A acção principal do bot consiste em interceptar as chamadas á WinAPI, assim consegue ter copias do mesmo em todos os processos.
Este virus têm ainda varios metodos de evasão aos anti-virus, entre elas estão nomes aleatorios para chaves do registry e ficheiros, o bot compila-se sempre em cada maquina e uma versão não funciona em mais maquina nenhuma. Este é um dos bots mais sofisticados criados até hoje.