Apa itu Malware Zeus GameOver? (05.02.24)

Zeus Gameover adalah malware yang berasal dari keluarga Zeus perangkat lunak berbahaya Sama seperti jenis Zeus lainnya, ia mencuri kredensial bank dan merupakan pemuat ransomware cryptolocker.

Penjahat dunia maya menyebarkannya dalam upaya mengumpulkan sebanyak mungkin informasi keuangan dari korban mereka sebelum membuat langkah selanjutnya. Selain mencuri informasi keuangan dari target mereka, bot juga bertindak sebagai pemuat malware dengan kemampuan membawa virus lain, worm, Trojan akses jarak jauh (RATS), dan semacamnya. Kemampuan ini menjadikannya anggota tercanggih dari silsilah keluarga Zeus.

Geng Goz yang diyakini berada di balik botnet Gameover Zeus (GOZ), diketahui terus memantau komputer yang terinfeksi untuk setiap upaya menghapus malware, mereka bahkan memperbaiki kelemahan virus secara real-time agar lebih efektif.

Apa yang Dilakukan Malware Zeus GameOver?

Tujuan utama GOZ adalah mencuri informasi keuangan (sesi perbankan) dari korban yang tidak menaruh curiga sehingga penjahat dunia maya di belakangnya dapat menggunakan informasi tersebut untuk melakukan penipuan keuangan dan identitas.

Sebagai botnet , virus ini didukung oleh server jarak jauh yang mengeluarkan berbagai perintah tergantung pada tujuan geng Goz. Ia juga mampu mengatur komputer sehingga mereka dapat bertindak bersama untuk mencapai tujuan yang kompleks seperti menginfeksi seluruh jaringan dengan ransomware.

Perbedaan Utama Antara GameOver Zeus vs. ZeuS

Salah satu perbedaan utama antara Gameover Zeus bot dan Zeus adalah bahwa yang terakhir lebih tua dan tidak secanggih Gameover Zeus yang lebih baru. Zeus, yang sudah lama tidak aktif, bukanlah pemuat malware, karena tidak ada catatan bahwa Zeus melepaskan ransomware seperti halnya dengan GOZ.

Perbedaan lain antara GOZ dan nenek moyangnya adalah bahwa GOZ adalah ekstensi malware peer-to-peer (P2P) yang memiliki arsitektur P2P yang luas. Ini membuatnya lebih sulit untuk melacak dan mematikannya.

Proses Penghapusan Gameover Zeus

Sangat sulit untuk menghapus botnet Gameover Zeus karena beberapa alasan. Pertama, malware memiliki teknik mengelak yang sangat efektif seperti tetap tersembunyi untuk waktu yang lama. Kedua, karena merupakan RAT, dapat diaktifkan pada malam hari saat tidak ada orang yang memantau komputer kantor. Belum lagi, penjahat dunia maya di balik perangkat lunak perusak dapat memperbaiki kelemahan apa pun dalam kreasi mereka secara real-time, yang merupakan strategi efektif terhadap upaya pendeteksian dan penghapusan.

Itulah mengapa Anda harus mempertimbangkan untuk menggunakan antimalware yang kuat seperti Outbyte Antivirus jika Anda yakin bahwa PC Anda telah terinfeksi oleh GOZ. Saat menggunakan solusi anti-malware, jalankan komputer Anda dalam Safe Mode with Networking, karena ini akan memungkinkan Anda untuk mengakses reimgs jaringan yang dapat membantu proses penghapusan. Untuk mem-boot komputer Anda ke Safe Mode with Networking, lakukan langkah-langkah berikut:

  • Tekan logo Windows dan buka Setelan.
  • Pilih Perbarui & Keamanan > Pemulihan.
  • Di bagian Pemulaan lanjutan, pilih Mulai ulang sekarang.
  • Dari layar Pilih Opsi yang muncul setelah komputer dimulai ulang, pilih Pemecahan Masalah > Opsi lanjutan > Setelan Memulai > Mulai ulang.
  • Setelah komputer dimulai ulang, tekan F5 untuk memilih Mode Aman dengan Jaringan.
  • Mode Aman dengan Jaringan adalah status Windows dasar yang akan membatasi OS Windows ke pengaturan, aplikasi, dan konfigurasi defaultnya. Ini ideal untuk memindai malware.

    Setelah Anda selesai dengan alat anti-malware, lanjutkan dan unduh alat perbaikan PC. Alat perbaikan PC akan menghapus semua file sampah yang ada di komputer Anda dan dalam prosesnya memindai semua tempat persembunyian yang diandalkan oleh entitas malware. Ini juga akan membersihkan entri registri Anda dan menghapus 'kait' yang digunakan GOZ untuk mempertahankan infeksi aktif.

    Setelah Anda selesai memindai komputer Anda dengan antivirus, Anda masih perlu mengaktifkan satu atau dua pemulihan Windows proses hanya untuk memastikan bahwa virus telah dihapus untuk selamanya.

    Pemulihan Sistem

    Utilitas Pemulihan Sistem adalah proses pemulihan Windows yang membatalkan perubahan apa pun pada aplikasi, pengaturan, dan konfigurasi komputer Anda melewati titik pemulihan tertentu. Dalam kasus infeksi oleh GOZ, titik pemulihan yang ideal adalah saat infeksi belum menyerang PC Anda.

    Berikut adalah cara menggunakan Pemulihan Sistem di komputer Windows 10:

  • Pada layar masuk Windows, tekan tombol Shift sambil memilih Daya > Mulai ulang.
  • Pada layar Pilih Opsi yang muncul setelah komputer dimulai ulang, pilih Pemecahan Masalah > Opsi lanjutan > Pemulihan Sistem.
  • Ikuti petunjuk di layar untuk menyelesaikan proses pemulihan sistem.
  • Refresh PC Anda

    Anda juga dapat memilih untuk me-refresh komputer Anda dalam hal ini, OS Windows akan kembali ke keadaan default. Anda tidak perlu khawatir kehilangan file karena opsi penyegaran memungkinkan Anda untuk menyimpannya.

    Berikut adalah langkah-langkah yang harus dilakukan saat menyegarkan Windows:

  • Buka Setelan > Ubah setelan PC.
  • Klik Perbarui dan pemulihan.
  • Di bawah Segarkan PC Anda tanpa memengaruhi file, klik Mulai.
  • Ikuti petunjuk di layar untuk menyelesaikan proses.
  • Bagaimana Botnet Gameover Zeus (GOZ) Menginfeksi Komputer Saya?

    Suka sebagian besar entitas malware, GOZ sebagian besar menyebar melalui kampanye phishing. Penjahat di balik bot biasanya mengirim email fiktif yang mengelabui pengguna untuk mengkliknya. Tindakan sederhana itulah yang memicu infeksi.

    Cara penyebaran malware lainnya yang diketahui adalah melalui tautan berbahaya yang ditemukan di situs yang tidak aman. Bot juga dapat diunduh sebagai bagian dari paket perangkat lunak lain. Jadi, untuk menjaga diri Anda dari infeksi, cobalah untuk tidak membuka email yang img-nya tidak Anda kenal. Juga, beri perhatian ekstra saat mengunjungi situs yang tidak aman, jangan klik iklan dan tautan jika tidak perlu, karena ini sering kali digunakan untuk memicu infeksi. Terakhir, jika memungkinkan, belilah daripada produk perangkat lunak bajakan, karena perangkat lunak dan program bajakan dikenal sebagai pembawa berbagai malware, termasuk Gameover Zeus.

    Jika Anda memiliki pertanyaan, komentar, atau saran tentang GOZ, silakan bebas menggunakan bagian komentar di bawah.


    Video Youtube: Apa itu Malware Zeus GameOver?

    05, 2024