원본 언어로만 콘텐츠 제공
class="post-article">

Gozi

Gozi ISFB Ursnif banking trojan. RegSaveKeyA registry dump. NotifyBootConfigStatus boot persistence.

위협 프로필
유형 Botnet
프로그래밍 언어C++
C2 프로토콜HTTP (RC4)
첫 감지2007
대상 Avrupa/Kuresel Finansal
목적 / 기능
  • Banking Fraud/Form Grab
이 패밀리에 대해 아직 확인된 C2 서버가 없습니다.

연구 보고서 (3)

Yüksek

Gozi2 -- atw3.dll Kısa DLL, RegSaveKeyA Registry Dökümü, NotifyBootConfigStatus Önyükleme Kalıcılığı | Yüksek

Gozi2 468KB atw3.dll kisa DLL. RegSaveKeyA kayit defteri dosya döküm. NotifyBootConfigStatus Windows boot config API. SHEnumKeyExA kabuk anahtari sayimi.

보고서 읽기 →
Kritik

Gozi/Ursnif -- 467KB DLL, atw3.dll, 776 String Yoğun Paketleme, C2 Config | Kritik

Gozi Ursnif 467KB DLL (atw3.dll). 776 string yoğun paketleme. 252C2U2e2r2 C2 config.

보고서 읽기 →
Yüksek

Gozi/ISFB Banking Trojan — atw3.dll Sifrelenmis DLL, 776 String, Yuksek Paketleme | Yuksek

Gozi/ISFB banking trojan atw3.dll. 776 string, yuksek paketleme seviyesi. Web inject, keylog, form grab yetenekleri.

보고서 읽기 →