首頁 歷史 偵測軟體 例子:ZEUS 參考來源

An Example of Botbet : ZEUS

簡介

Zeus,又稱為Zbot,是一個可以在的Microsoft Windows上運行的木馬程式(惡意軟體);Zeus會被利用以造成許多犯罪行為,比如說Zeus常常被用於竊取銀行信息,包含顧客在瀏覽器上的瀏覽記錄和行為模式;另外,Zeus常常經由使用者下載資訊或是網路釣魚信件來傳播。

歷史

2007年,首次發現,被用來竊取美國運輸部的信息

2008年,被開始被犯罪團體大量利用

2009年,網路安全公司Prevx發現Zeus曾經危及多間公司,比如說Bank of America、NASA、 ABC,甚至是 Amazon中,超過74000個 FTP帳戶。

Zeus Botnet程式Open Source code

https://github.com/Visgean/Zeus/

ZEUS設定與實作

1.到下列網址點選Download ZIP 整個打包下載下來 zeus-translation.zip : https://github.com/Visgean/Zeus


2. 下載xampp在C槽 : https://www.apachefriends.org/zh_tw/download.html


載完後執行 xampp 將Apache Mysql 開啟


3. 上傳zeus裡server的檔案到 xammp server

將下載下來的zeus-translation.zip檔解壓縮,進入路徑Zeus-translation > output > server[php]

複製 server[php]裡的檔案到路徑C://Xampp > htdocs > created a new folder called zeus


4. 在phpmyadmin建立一個新的資料庫 : https://www.cs.nctu.edu.tw/cscc/mysql/welcome.php 登入後點選 申請使用/查詢使用容量


建立新資料庫 : yajhu0115_cs_zeus


再進入資料庫管理介面 就發現建立好資料庫了


5.在瀏覽器安裝 zeus,網址列輸入 : 127.0.0.1/zeus/install


**資料夾zeus為剛剛建立新資料夾的名稱** **127.0.0.1即為localhost**


設定完成


登入Control Panel **用剛剛註冊的帳號密碼


6.執行zsb.exe檔 路徑 : Zeus-translation > output > builder > zsb.exe 執行後點選Builder > Edit


創造client 資料夾,在config.txt裡修改 url_config、url_loader、url_server的路徑及key


修改存檔後, 點選左邊的Build he bot configuration 存檔, 再點選右邊的Build the bot executable 存檔即可