江民公布“网银大盗Ⅲ”病毒技术分析报告
> 病毒名称:网银大盗Ⅲ(TrojanSpy.Elelist) 病毒类型:木马 病毒大小:38400字节 传播方式:网络 2004年6月8日,江民反病毒中心率先截获 "网银大盗Ⅲ"木马病毒(TrojanSpy.Elelist)。该木马偷取英国巴克莱等若干国外银行网上银行的帐号和密码,通过电子邮件发送给病毒作者。 具体技术特征如下: 1. 病毒运行后,将在用户计算机中创建以下文件: %SystemDir%\mssdk32.dll, 119字节, %SystemDir%\mslib32.dll, 24576字节, %WinDir%\system\user32.exe, 38400字节,
2. 在注册表的 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下创建: "User Mansger " = "%WinDir%\system\user32.exe" 或修改 SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell为: "Shell" = "Explorer.exe %WinDir%\system\user32.exe"
这样,病毒在系统启动时即可运行。 3. 病毒运行后调用mslib32.dll病毒模块,该模块负责设置消息挂钩,并对IE页面控件进行监视,一旦认定用户正在某些国外银行的网页上进行交互操作,就把各种IE控件的有关信息(包括用户名、密码输入框,各种选择框,ComboBox选择列表等)记录到%SystemDir%\msvcdc.dll和%SystemDir%\msvxdexe.dll两个文件中。 4. 病毒主程序每隔1秒检查%SystemDir%\msvcdc.dll和%SystemDir%\msvxdexe.dll是否存在,如果存在,就把这2个文件中的内容通过电子邮件发送给病毒作者11list@mail.ru。 针对该病毒,江民公司已经在第一时间升级。请您立即升级到6月8日病毒库,即可全面查杀该病毒,保护您个人网上银行帐号和密码的安全。(完) 【免责声明】本站内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。 |
-
,让PowerPoint播放软件自动播放文稿...[详细]
-
,走进宽带:日照电信与VIEWGOOD合作建设VOD...[详细]
-
【jrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎中国新闻】近日,一组三星A51白色版的真机图曝...[详细]
-
【jrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎中国新闻】在这个11月,我们又将迎来多款新机,...[详细]
-
【jrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎中国新闻】10月17日,小米MIX官微再次发微博,...[详细]
-
【jrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎中国新闻】近日国外爆料大神晒出了一加7T的真机...[详细]
-
vivo NEX 3包装盒曝光 高达99.6%屏占比/6400万像素
【jrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎中国新闻】近日,一张vivo NEX 3的包装盒照片曝...[详细]
-
realme首款64MPjrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎来了 骁龙700系列/9月印度推出
【jrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎中国新闻】8月初,realme宣布将于8月15日首发64...[详细]
-
魅族UR模块化定制jrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎计划曝光 由内到外皆可定制
【jrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎中国新闻】模块化jrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎在我们的视线中已经消失很...[详细]
-
iPhone 11充电器将采用USB-C接口 支持18W PD快充?
【jrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎中国新闻】来自充电头网的消息,iPhone 11充电...[详细]