# Zeus Panda
> Tipo: **malware** · S0330 · [MITRE ATT&CK](https://attack.mitre.org/software/S0330)
## Descrição
[[s0330-zeus-panda|Zeus Panda]] é um Trojan projetado para roubar informações bancárias e outras credenciais sensíveis para exfiltração. O código-fonte original do [[s0330-zeus-panda|Zeus Panda]] foi vazado em 2011, permitindo que atores de ameaça utilizassem o código como base para novas variantes de malware. É utilizado principalmente para atacar sistemas operacionais Windows, desde o Windows XP até o Windows 10.
**Relevância LATAM/Brasil:** Variantes do Zeus Panda têm sido observadas em campanhas de fraude bancária direcionadas ao Brasil e outros países da América Latina, visando clientes de grandes instituições financeiras da região.
**Plataformas:** Windows
## Técnicas Utilizadas
- [[t1056-004-credential-api-hooking|T1056.004 - Credential API Hooking]]
- [[t1059-001-powershell|T1059.001 - PowerShell]]
- [[t1518-001-security-software-discovery|T1518.001 - Security Software Discovery]]
- [[t1057-process-discovery|T1057 - Process Discovery]]
- [[t1113-screen-capture|T1113 - Screen Capture]]
- [[t1105-ingress-tool-transfer|T1105 - Ingress Tool Transfer]]
- [[t1059-command-and-scripting-interpreter|T1059 - Command and Scripting Interpreter]]
- [[t1124-system-time-discovery|T1124 - System Time Discovery]]
- [[t1614-001-system-language-discovery|T1614.001 - System Language Discovery]]
- [[t1112-modify-registry|T1112 - Modify Registry]]
- [[t1071-001-web-protocols|T1071.001 - Web Protocols]]
- [[t1070-004-file-deletion|T1070.004 - File Deletion]]
- [[t1027-013-encryptedencoded-file|T1027.013 - Encrypted/Encoded File]]
- [[t1027-010-command-obfuscation|T1027.010 - Command Obfuscation]]
- [[t1059-003-windows-command-shell|T1059.003 - Windows Command Shell]]
## Referências
- [MITRE ATT&CK - S0330](https://attack.mitre.org/software/S0330)