بدافزار 64 بیتی زئوس با قابلیت مخفی کردن فایلهای مخرب
موسسه خبری سایبربان: در ماه دسامبر سال قبل، شرکت امنیتی کسپرسکی گزارشی را در مورد نسخه 64 بیتی تروجان بانکی زئوس ارائه کرد. در حال حاضر، محققان ترند میکرو نیز این بدافزار را مورد تجزیه و تحلیل قرار دادند و به برخی از جزئیات جالبتری در آن دست یافته اند.
ظاهرا، این تهدید همراه با ترفندهای فرار از ضد تروجان بهبود یافته ای ارائه شده است. این بدافزار مخرب قادر به شناسایی ابزارهای تجزیه و تحلیل خاص مانند StudPE، WinHex ، OllyDbg و ProcDump میباشد. اگر هر کدام از این ابزارها شناسایی شوند، از اجرای آنها جلوگیری میشود.
نسخه 64 بیتی زئوس همچنین دارای حالت کاربری با قابلیتهای rootkitها است که باعث میشود تمام فرآیندها و ثبتیهای فایلهای مخرب پنهان شوند.
rootkitها ابزاری هستند که یک کاربر غیر مجاز با کمک آنها قادر به دستیابی کنترل یک سیستم کامپیوتری است بدون اینکه شناسایی شود.
با این حال، شایان ذکر است که قابلیتهای rootkit حالت کاربر، به خوبی قابلیتهای rootkitهای حالت هسته نیست. در مورد قبلی، کاربران میتوانستند که اینگونه فایلها را در حالت Safe mode پیدا و آنها را حذف نمایند.
جزئیات فنی اضافی در وبلاگ ترند میکرو در دسترس میباشد./