O código-fonte da Botnet Zeus caiu na internet

Posted by Miguel Lopes on Sun, May 15, 2011
In C++, Programação, Segurança, Windows,

botnetO famoso botnet Zeus/Zbot, criado especificamente para roubar informações bancarias, teve o seu código-fonte publicado na internet. E assim começa uma corrida, entre os script kiddies e as empresas de anti-virus. Com este desenvolvimento é agora possível para qualquer pessoa fazer novos modulos para o virus ou compilarem para uso proprio.

Sistemas Operativos

Este botnet, foi desenvolvido para atacar as plataformas windows, XP/Vista/7 para desktops, e 2003/2003R2/2008/2008R2 em servidores. O virus foi concebido para as versões 32 bits no entanto funciona também em 64 bits.

Acção Principal

A acção principal do bot consiste em interceptar as chamadas á WinAPI, assim consegue ter copias do mesmo em todos os processos.

Este virus têm ainda varios metodos de evasão aos anti-virus, entre elas estão nomes aleatorios para chaves do registry e ficheiros, o bot compila-se sempre em cada maquina e uma versão não funciona em mais maquina nenhuma. Este é um dos bots mais sofisticados criados até hoje.



comments powered by Disqus