Contenido disponible en idioma original
class="post-article">

Gozi

Gozi ISFB Ursnif banking trojan. RegSaveKeyA registry dump. NotifyBootConfigStatus boot persistence.

Perfil de amenaza
Tipo Botnet
Lenguaje de programaciónC++
Protocolo C2HTTP (RC4)
Primera detección2007
Objetivos Avrupa/Kuresel Finansal
Propósito / Capacidades
  • Banking Fraud/Form Grab
Aún no se han identificado servidores C2 para esta familia.

Informes de investigación (3)

Yüksek

Gozi2 -- atw3.dll Kısa DLL, RegSaveKeyA Registry Dökümü, NotifyBootConfigStatus Önyükleme Kalıcılığı | Yüksek

Gozi2 468KB atw3.dll kisa DLL. RegSaveKeyA kayit defteri dosya döküm. NotifyBootConfigStatus Windows boot config API. SHEnumKeyExA kabuk anahtari sayimi.

Leer informe →
Kritik

Gozi/Ursnif -- 467KB DLL, atw3.dll, 776 String Yoğun Paketleme, C2 Config | Kritik

Gozi Ursnif 467KB DLL (atw3.dll). 776 string yoğun paketleme. 252C2U2e2r2 C2 config.

Leer informe →
Yüksek

Gozi/ISFB Banking Trojan — atw3.dll Sifrelenmis DLL, 776 String, Yuksek Paketleme | Yuksek

Gozi/ISFB banking trojan atw3.dll. 776 string, yuksek paketleme seviyesi. Web inject, keylog, form grab yetenekleri.

Leer informe →