Memail首页 订阅杂志 广告合作 联系我们
 

谨防“网银黑客盗号器”作恶互联网


2008年07月02日 17:41  天空软件站



  “链接库蛀虫8192”(Win32.Patched.af.8192),这是一个感染型的蠕虫病毒文件。它会修改系统中的一些关键函数,导致系统运行出现错乱。

  “网银黑客盗号器61440”(Win32.Hack.Agent.61440),这是一个黑客盗号程序。该病毒运行后会替换掉系统桌面文件explore.exe和beep.sys文件。被感染的计算机如果访问银行的网站,就会被该病毒记录下用户输入的数据,导致网银帐号丢失。

  一、“链接库蛀虫8192”(Win32.Patched.af.8192) 威胁级别:★★

  这个病毒对系统有着很明显的破坏能力,如果该毒进入了用户的电脑,将可能导致系统运行出错。

  病毒通过感染exe文件实现传播。它把自己加到正常文件的开头。如果用户将被感染文件复制到新电脑上并运行,病毒就会释放出自己的文件7nmt3w40.exe到%windows%\system32\目录中,同时释放出被它感染的正常文件运行。

  但是,一旦病毒文件被释放,它就会搜索WINDOWS系统中的kernel32.dll文件,强行修改其中的一些函数。这个kernel32.dll是系统的动态链接库文件,负责内存管理、输入输出以及中断等工作。病毒对它进行修改后,将导致系统运行出错,给用户的正常工作造成不便。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-patched-af-8192-50752.html

  二、“网银黑客盗号器61440”(Win32.Hack.Agent.61440) 威胁级别:★★

  这个病毒在对抗安全软件方面下了些功夫,目的是盗窃用户的网银帐号。

  病毒进入系统后,释放出四个病毒文件,分别是%WINDOWS%\system32\目录下的explore.exe、%Windows%目录下的ponto.DLL和1.exe,以及%WINDOWS%\system32\drivers\目录下的beep.sys。

  这里需提及的是,explore.exe与beep.sys在系统中本身就存在。前者是系统桌面文件,用自己的文件将其替换,能够便于病毒监视各种进程;后者则为系统用于提供控制系统发音,替换掉它,可以降低用户获知系统异常的机会。从而让病毒能够躲避查杀。

  完成以上工作,病毒就修改注册表,把主文件1.exe加进启动项,实现开机自启动。并记录下用户通过IE浏览器上网时输入的类似银行帐号和密码的数据,然后悄悄连接病毒作者指定的地址http://www.silvana****.kit.net,将记录到的数据发送出去。造成用户的帐号泄露,遭受财产损失。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-hack-agent-61440-50753.html

  反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 [组图]搞笑动物一箩筐  (07-02)
 [组图]细数欧锦赛N宗“最”  (07-02)
 [图文]欧洲杯最帅型男16强  (07-02)
 让女孩疯狂爱上的“洛莉”手提电脑  (07-02)
 会撒娇的女人,才是极品女人  (07-02)
影视速弟: 音乐天堂:
 刘烨演爸爸戏“过了”驼背逛片场引  (07-01)
 凯瑟琳-希尔否认将会离开《实习医生  (07-01)
 第34届土星奖揭晓《迷失》成为最大  (07-01)
 传广电总局希望暂缓《水浒传》风险  (07-01)
 《鲁豫有约》张曼玉专场畅谈女性话  (07-01)
 周华健抢乘两岸直航为范玮琪写新歌  (07-01)
 张惠妹金曲奖表演压力大恋火烧光体  (07-01)
 萧敬腾蝉联g-music五大金榜冠军首登  (07-01)
 容祖儿双白金获封销量女王期待美国  (07-01)
 起床遇怪事频频拜祭叶世荣劝黄家驹  (07-01)
软件快报: 硬件资讯:
 迅雷咬定兔子第三方软件频陷官司  (07-02)
 "袜子虫"利用ROOTKIT技术挂接系统  (07-02)
 诺顿误杀事件续:赔偿广州市民248元  (07-02)
 谨防“网银黑客盗号器”作恶互联网  (07-02)
 假如雅虎与谷歌合作后的十种景象  (07-02)
 320万像素AF诺基亚镜面滑盖7610S真  (07-01)
 T618复刻索尼爱立信超薄直板Remi真  (07-01)
 369MHz处理器诺基亚5320XM仅售2000  (07-01)
 IT业务融合见奇效京东方抢滩液晶面  (07-01)
 企业内网OSX系统实施功略——安装篇  (07-01)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·禁用XP四大自动播放功能让系统更流畅
·用chawt网站发免费全球短信支持中文
·趣味无限:给系统时间配百变靓丽劳力士
·更好更强大!卡巴斯基2009评测记
·画家都回家"歇了"吧:1秒钟学会画素描
·传奇巨作暗黑破坏神3将于28日WWI公布
·绝对神奇!无需打开文件照样预览内容
·只要点几下鼠标QQ/MSN头像就"蹦"出来
·员工用U盘偷公司"腾讯Q币"24万元被抓
·微软预测2008安全趋势多数获证实
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明