Contenido disponible en idioma original
class="post-article">

Gozi2

Gozi ISFB banking trojan VBScript dropper. ZatWDYVMlX array obfuskasyon. Double numeric VBS filename. 2006dan beri aktif Ursnif GozNym turevi.

Perfil de amenaza
Tipo Backdoor
Lenguaje de programaciónVBScript
Protocolo C2HTTPS
Primera detección2006
Objetivos Küresel/Bankacılık
Propósito / Capacidades
  • Banking Trojan
Aún no se han identificado servidores C2 para esta familia.

Informes de investigación (1)

Orta

Gozi/ISFB -- 36599208287637_182387937827.vbs Çift Sayısal VBS, ZatWDYVMlX Array Obfuskasyon | Orta

Gozi ISFB 2MB 36599208287637_182387937827.vbs cift sayisal VBS dropper. ZatWDYVMlX=array(r5,G2,E1...) agir obfuskatyon. Tek string.

Leer informe →