Page 1 sur 1

Insight a ZeuS C&C server

Publié : 22 mars 2009 13:38
par Malekal_morte
Une page d'abuse.ch sur le malware Zeus aka Trojan.Zbot.
Pour rappel ZeuS aka Trojan.Zbot est un stealer qui est capable de voler toute information interressante sur un PC (numéro CN, numéro de tel, sécu, mot de passe etc - Bref toutes informations suceptibles d'interresser le pirate pour être par exemple revendu), effectuer des captures d'écran, récupérer le traffic, utiliser la machine en tant que proxy etc.

Le gros vecteur d'infection sont les Exploit par site WEB (J'en poste souvent dans la partie Remontées d'infection : fichiers infectieux, liens infectieux etc.) mais via des campagnes de mail (voir viewtopic.php?f=12&t=13104).

Cette page est interressant car elle montre le fonctionnement du kit etc : http://www.abuse.ch/?p=1192

(On remercie aussi abuse.ch pour leur travail et notamment la mise à disposition de leur ZeuS Tracker)

Re: Insight a ZeuS C&C server

Publié : 08 avr. 2009 23:27
par Malekal_morte

Re: Insight a ZeuS C&C server

Publié : 05 mars 2010 11:23
par Malekal_morte
Un PDF de Trend Micro sur le fonctionnement de ce malware : http://us.trendmicro.com/imperia/md/con ... rprise.pdf