ما هو فيروس زوس؟
زوس هو حصان طروادة خبيث يستهدف أنظمة ويندوز بشكل أساسي، ويعمل بصمت في الخلفية لسرقة بيانات الاعتماد المصرفية وكلمات المرور وملفات تعريف الارتباط الخاصة بالجلسات المالية.
أبرز طرق الانتشار
- رسائل البريد الإلكتروني التصيدية: مرفقات أو روابط مزيفة تحاكي مؤسسات مالية أو جهات حكومية.
- التحميل من مواقع مصابة: تنزيل برامج مقرصنة أو ملفات من مصادر غير موثوقة تحتوي على الحصان.
- هجمات Drive-by Download: إصابة الجهاز تلقائياً بمجرد زيارة صفحة ويب خبيثة.
المخاطر والأضرار
لا يكتفي زوس بسرقة بيانات الدخول، بل قد يستخدم الحساب المصاب لتحويل أموال تلقائياً، أو إضافة الجهاز إلى شبكة بوتنت لتنفيذ هجمات أوسع. ومن أشهر نسخه المدمرة Gameover ZeuS التي كانت قادرة على تشفير الملفات وطلب فدية.
الوقاية والحماية مع مظلة (MidallaCore)
- تثبيت MidallaCore Antivirus وتحديثه باستمرار، حيث يكتشف حصان زوس وسلوكياته المشبوهة قبل وصوله إلى بياناتك المصرفية.
- تفعيل المصادقة الثنائية (2FA) على الحسابات البنكية والبريد الإلكتروني.
- تجنب تحميل البرامج من مصادر غير رسمية، وعدم فتح مرفقات غير متوقعة.
- مراجعة كشوفات الحسابات البنكية دورياً لاكتشاف أي عمليات غير معروفة.
أمثلة مشهورة
من أبرز الحوادث المرتبطة بزوس: اختراق أنظمة Bullitt County الحكومية الأمريكية وسرقة مئات الآلاف من الدولارات، وتفكيك شبكة Gameover ZeuS في عملية دولية قادها FBI عام 2014.