ZBot Trojan conosciuto anche come Zeus Trojan, Trojan.Zbot!gen12, ZeusBot Trojan o wsnpoem è tra i più pericolosi trojan presenti in rete creato con lo scopo di rubare dati sensibili da computer infetti, in particolare informazioni sull’online banking quali username e password.
Le ultime varianti di questo virus riescono a raccogliere la cronologia dei siti visitati e catturare screenshot del desktop.
La diffusione di ZBot avviene principalmente attraverso campagne spam che indirizzano i mal capitati utenti a visitare pagine web che ospitano il palyload maligno.
Una volta infettato il sistema, ZBot modifica i file e la struttura delle cartelle, aggiunge chiavi al registro di sistema, inietta codice maligni in numerosi processi (ad esempio winlogon.exe o svchost.exe) e aggiunge delle regole a Microsoft Windows Firewall trasformandosi in backdoor: il trojan si mette in ascolto su particolari porte , al fine di permettere agli hacker di prendere il controllo del sistema infetto.
Come rimuovere ZBot.
Il software in grado di rimuovere Zbot e le sue innumerevoli varianti è:
ZBot Removal Tool
Scaricate ZBot Removal Tool sul desktop e successivamente avviate l’applicazione.
Dalla schermata principale del tool cliccate su Start per iniziare la scansione e la successiva disinfezione.
Sistemi colpiti: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP
Altri nomi con cui e conosciuto il trojan:
Trojan-Spy:W32/Zbot [F-Secure], PWS-Zbot [McAfee], Trojan-Spy.Win32.Zbot [Kaspersky], Win32/Zbot [Microsoft], Infostealer.Monstres [Symantec], Infostealer.Banker.C [Symantec], Trojan.Wsnpoem [Symantec], Troj/Zbot-LG [Sophos], Troj/Agent-MDL [Sophos], Troj/Zbot-LM [Sophos], Troj/TDSS-BY [Sophos], Troj/Zbot-LO [Sophos], Troj/Buzus-CE [Sophos], Sinowal.WUR [Panda Software], Troj/QakBot-D [Sophos], Troj/Agent-MIR [Sophos], Troj/Qakbot-E [Sophos], Troj/QakBot-G [Sophos], Troj/QakBot-F [Sophos], Troj/Agent-MJS [Sophos], Troj/Agent-MKP [Sophos], Troj/Zbot-ME [Sophos], Troj/Dloadr-CYP [Sophos], Win32/Zbot.WY [Computer Associates], Troj/DwnLdr-IBQ [Sophos], Troj/Zbot-NG [Sophos], W32/Zbot-NI [Sophos], Troj/Zbot-NN [Sophos], Troj/DwnLdr-ICV [Sophos], Troj/DwnLdr-ICY [Sophos], Troj/DwnLdr-IDB [Sophos], Troj/Dldr-DM [Sophos], Troj/Zbot-NR [Sophos], Troj/Zbot-NS [Sophos], Troj/Agent-MWK [Sophos], Troj/FakeAV-BDB [Sophos], Troj/Agent-MYL [Sophos], Troj/Agent-NAX [Sophos], Troj/Zbot-OD [Sophos], Troj/Zbot-OE [Sophos], Troj/Zbot-OT [Sophos], Troj/FakeAV-BGJ [Sophos], Troj/VB-EPV [Sophos], Troj/VB-EQA [Sophos], Troj/Zbot-PE [Sophos], Troj/Zbot-OZ [Sophos], Troj/Zbot-PA [Sophos], Troj/Zbot-OY [Sophos], Troj/FakeAV-BHP [Sophos], Troj/Zbot-OX [Sophos], Troj/Agent-NIV [Sophos], Troj/Zbot-PM [Sophos], Troj/Zbot-PQ [Sophos], Troj/Agent-NKD [Sophos], Troj/Zbot-PP [Sophos], Troj/Zbot-PN [Sophos], Troj/Zbot-PX [Sophos], Troj/Zbot-PW [Sophos], Troj/Zbot-PY [Sophos], Troj/Zbot-PT [Sophos], Troj/Zbot-PV [Sophos], Troj/Zbot-QC [Sophos], Troj/Zbot-QD [Sophos], Troj/Zbot-QK [Sophos], Troj/Zbot-QZ [Sophos], Troj/VB-ERY [Sophos], Troj/Zbot-RA [Sophos], Troj/Zbot-RK [Sophos], Troj/Dloadr-DAD [Sophos], Troj/Zbot-RP [Sophos], Troj/Zbot-RY [Sophos], Troj/Zbot-SC [Sophos], Troj/Zbot-SD [Sophos], Troj/Zbot-SB [Sophos], Troj/Zbot-SF [Sophos], Troj/Zbot-SV [Sophos], Troj/Agent-NUO [Sophos], Troj/Zbot-SP [Sophos], Troj/Meredrop-K [Sophos], Troj/Zbot-SX [Sophos], Troj/Zbot-SY [Sophos], Troj/Zbot-SR [Sophos], Troj/Zbot-TG [Sophos], Troj/Zbot-TQ [Sophos], Troj/Zbot-TY [Sophos], Troj/ZBot-UL [Sophos], Troj/Zbot-VN [Sophos], Troj/Zbot-VM [Sophos], Troj/Zbot-VQ [Sophos], Troj/Zbot-WD [Sophos], Troj/Zbot-WF [Sophos], Troj/Zbot-XA [Sophos], Troj/Agent-OLW [Sophos], Troj/Zbot-XO [Sophos], Troj/Zbot-XN [Sophos], Troj/Zbot-YB [Sophos], Troj/Zbot-YE [Sophos], Troj/Zbot-YO [Sophos], Troj/Zbot-YP [Sophos], Troj/ZBot-ZJ [Sophos]
purtroppo l’antivirus proposto non riesce ad eliminarlo. Dopo la scansione (che dura pochi secondi) risulta che il sistema è pulito.
la mia banca mi conferma che ad ogni accesso verificano che ho ancora il virus zbot.
ho fatto la scansione con kaspersky, mi ha trovato alcuni virus ed eliminati e il problema è rimasto (non ricordo i nomi)
ho provato con doctor web. mi ha trovato il trojan panda . psw .
L’ho eliminato (notare che con Kaspersky era rimasto) ma il problema persiste.
Ora sto provando con la scansione online di bit defender ma credo che l’unica cosa da fare sia la formattazione.
L’unica conclusione è che gli antivirus ultimamente non sono più all’altezza dei virus che ci sono in giro.