در بررسی که متخصصان آزمایشگاه های ترند میکرو
انجام می دادند با چند نمونه غیر همخواهی اطلاعات حساس و امضاهای دیجیتالی
روبرو شدند که در نهایت موفق به رمزگشایی آن شدند .
آنطور که ترند
میکرو اعلام کرده ، ویروسهای زئوس Zeus ) ZBOT ) با سرقت امضاها و الحاق
آنها به فایلهای آلوده ، سعی داشتند تا ویروسهای مورد نظر خود را برنامه
مشروع جلوه داده و به این طریق طیف وسیعی از رایانه ها را آلوده کنند .
این اولین بار نیست که امضاهای دیجیتالی سرقت می شوند .
و در گذشته زمانی که ویروس استاکس نت شناسایی شد ، کارشناسان امنیتی موفق
به شناسایی 2 امضای دیجیتالی سرقتی در ویروسهای استاکس نت شدند .
محصولات آنتی ویروس شرکت ترندمیکرو در حال حاضر این تهدیدات را با نامهای TSPY_ZBOT.BWP, TROJ_ZBOT.BYM و TROJ_ZBOT.KJT مورد شناسایی قرار می دهد .
درباره ویروسهای زئوس :
ویروسهای زئوس Zeus فعالتهای
مختلفی را انجام می دهند که البته توصیه می کنیم برای کسب اطلاعات و تعریف
این ویروسها به وب سایت شرکت ترندمیکرو مراجعه نمائید .
ولی به طور خلاصه این تهدیدات برای فعالیتهای زیر توسط هکرها و خلافکاران اینترنتی به کار برده می شوند .
- ارسال گسترده هرزنامه های ، اسپم ، فایلها و لینکهای آلوده .
- دسترسی به کامپیوترهای قربانیان .
- سرقت اطلاعات محرمانه ، مالی ، بانکی و غیره .
- نصب نرم افزارهای آنتی ویروس جعلی و یا برنامه های مشابه بر روی کامپیوتر قربانیان .