[PR] Varian Trojan ZBOT menumpang pada email palsu dari DHL
Masih ingat dengan Trojan ZBOT ? Trojan ini banyak memiliki varian untuk melakukan pencurian data pengguna komputer, terutama data pribadi dan akun keuangan, yang berhubungan dengan internet banking. Kita semua berpikir bahwa trojan ZBOT ini sudah lama berlalu, akan tetapi mungkin itu hanya harapan dan bukan realitas yang sebenarnya.
Data Security Expert Avira mendapatkan varian Trojan ZBOT muncul melalui email dan ketika dilakukan pengecekan scanning malware pada situs VirusTotal.com memberikan hasil yang sangat menarik. “Tampaknya ada seseorang telah memindai file dan varian ZBOT dideteksi oleh 6 dari 43 solusi antivirus yang ada pada situs tersebut. Namun, saya memilih untuk menganalisis lagi beberapa jam berikutnya, dan berharap ada peningkatan pendeteksian trojan tersebut. Akan tetapi saya terkejut ternyata hanya 13 dari 43 scanner mendeteksi trojan tersebut”, ungkap Sorin Mustaca. Ini menunjukkan hanya 30% dari total solusi antivirus yang ada pada situs tersebut mendeteksi trojan ini, perlu diwaspadai peningkatan penyebarannya.

Dalam pendeteksian spam agresif yang dimiliki pada produk Antivirus Avira GmbH, email palsu tersebut berisikan pelacakan (tracking) dan memiliki lampiran arsip yang dikirim dari salah satu perusahaan ekspedisi DHL, dan terdeteksi sebagai sebagai Trojan dengan nama TR/Spy.Zbot.RU.
Kesimpulannya, meskipun ZBOT merupakan trojan yang sudah tua, dengan variannya selalu menemukan metode baru untuk melakukan inovasi-inovasi dan berusaha untuk tetap melakukan pencurian data pada pengguna komputer. (djs)
Referensi :
http://techblog.avira.com/2012/03/05/a-zbot-trojan-variant-in-emails-pretending-to-come-from-dhl/en/












