این بدافزار تركیبی از تروجان زئوس و كرم Ramnit است كه قابلیت انتشار زئوس را افزایش داده است. محققان كشف كرده اند كه تروجان بدنام زئوس كه یك تروجان سارق اطلاعات بانكی است، با كرم Ramnit مخلوط شده و یك بدافزار تركیبی را ایجاد كرده است كه میتواند در حالی كه در شبكه ها منتشر میشود، به حسابهای بانكی آنلاین حمله نماید. شركت امنیتی Trusteer اعلام كرد كه یك نسخه متغیر از Ramnit را كشف كرده است كه به نظر میرسد با استفاده از یك ماژول تزریق man-in-the-browser، مشتریان بانك را ترغیب میكند جزئیات لاگین خود را تسلیم نمایند كه این روش، تكنیكی است كه از زئوس گرفته شده است. این شركت هنوز به طور قطعی اعلام نكرده است كه كد منبع این بدافزار از زئوس اخذ شده است، اما اكنون شواهد جانبی به قدری زیاد هستند كه میتوان حدسی را مطرح كرد. اعتقاد بر این است كه در ماه می، كد منبع زئوس به طور گسترده ای در حلقه مجرمان در دسترس قرار گرفته است، بنابراین محققان امنیتی منتظر ظهور بدافزارهای جدیدی هستند كه برخی از ویژگیهای قدرتمند و خاص این بدافزار را دارا باشند. Ramnit به خودی خود كرم چندان قابل توجهی نیست، بنابراین این موضوع كه چرا مجرمان باید بخواهند آن را با زئوس تركیب كنند، سوال مطرحی است. یكی از محققان Trusteer اظهار داشت كه زئوس برای خودش دارای مكانیزم انتشار نیست، نویسنده آن باید به دنبال شبكه ها بگردد، اما بدافزار تركیبی این قابلیت را دارد كه زئوس را در اشتراكات شبكه ها منتشر كند كه یك قابلیت قوی و جدید برای زئوس محسوب میشود. منبع:certcc