میزان فعالیت های مخرب بدافزار Zeus طی چند ماه گذشته افزایش غیرعادی داشته و اکنون این بدافزار در گونه های مختلف از طریق هرزنامه (spam)هایی که از سوژه های اجتماعی و خبرهای روز برای فریب کاربران سوء استفاده می کنند، در حال انتشار است.
بر اساس آخرین آمارمنتشر شده از سوی شرکت ضدویروس Trend Micro، گونه های مختلف و جدید بدافزار Zeus در چند ماه گذشته ظاهر شده و فعالیت های گسترده ای داشته اند. به این بدافزار ZBOT نیز گفته می شود. بدافزار Zeus یکی از قدیمی ترین بدافزارهایی است که بطور ویژه برای سرقت از سیستم های بانکی طراحی و تهیه شده است. البته برخی گونه های این بدافزار اقدام به سرقت انواع اطلاعات شخصی و رمزهای عبور از روی کامپیوترهای آلوده نیز می کنند.
گرچه مدتهاست نویسنده اصلی این بدافزار، آن را رها کرده است ولی پس از آنکه در سال ۲۰۱۱ برنامه (source) بدافزار Zeus بر روی انترنت منتشر شد و در دسترس عموم قرار گرفت، گونه های جدید و اختصاصی از این بدافزار طراحی و ساخته شده است. گونه های مشهور Citadel و GameOver از جمله گونه های اختصاصی هستند که بدین روش تهیه شده اند.
انتشار گونه های مختلف از بدافزار Zeus از اوایل اسفند سال گذشته رو به افزایش گذاشته و در اواخر اردیبشهت ماه امسال به اوج خود رسید. گرچه میزان فعالیت این بدافزار در این دوره جهش ناگهانی نداشته است ولی بطور مستمر و مداوم، شاهد فعالیت بیشتر Zeus بوده ایم.
به نوعی می توان این افزایش گونه های Zeus و فعالیت بدافزار را مطابق با رویدادهای روزمره جوامعی دانست که Zeus آنها را هدف قرار داده است. بعنوان نمونه، حوالی ماه اردیبهشت، زمان ارائه اظهارنامه های مالیاتی در کشورهای غربی است. در این بازه زمانی، هرزنامه های انبوهی که آلوده به گونه های مختلف Zeus بودند با سوژه های مرتبط، نظیر فرم مالیاتی یا صورتحساب خرید و فروش، به میلیونها کاربر ارسال می گردید. با نزدیک شدن به فصل تابستان، در ماه های پیش رو نیز انتظار می رود که هرزنامه های Zeus از سوژه هایی نظیر بلیط ارزان قیمت، رزرو هتل و تورهای مسافرتی برای فریب هرچه بیشتر کاربران، سوء استفاده کنند.