江民公布“网银大盗Ⅲ”病毒技术分析报告
江民发布“网银大盗Ⅲ”病毒技术分析报告病毒名称:网银大盗Ⅲ(TrojanSpy.Elelist)病毒类型:木马病毒大小:38400字节传播方式:网络1/82004年6月8日,江民反病毒中心首度求救网银大盗Ⅲ木马病毒(TrojanSpy.Elelist)。该木马偷走英国巴克莱等若干国外银行网上银行的帐号和密码,通过电子邮件发送给病毒作者。2/8明确技术特征如下:1.病毒运营后,将在用户计算机中创立以下文件:%SystemDir%mssdk32.dll,119字节,%SystemDir%mslib32.dll,24576字节,%WinDir%systemuser32.exe,38400字节,病毒文件3/8病毒文件4/82.在注册表的HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun下创立:UserMansger=%WinDir%systemuser32.exe或改动SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogonShell为:Shell=Explorer.exe%WinDir%systemuser32.exe5/8注册表内容6/8这样,病毒在系统启动时才可运营。
3.病毒运营后调用mslib32.dll病毒模块,该模块负责管理设置消息挂勾,并对IE页面控件展开监控,一旦确认用户正在某些国外银行的网页上展开交互操作者,就把各种IE控件的有关信息(还包括用户名、密码输入框,各种自由选择板,ComboBox自由选择列表等)记录到%SystemDir%msvcdc.dll和%SystemDir%msvxdexe.dll两个文件中。7/84.病毒主程序间隔1秒检查%SystemDir%msvcdc.dll和%SystemDir%msvxdexe.dll否不存在,如果不存在,就把这2个文件中的内容通过电子邮件发送给病毒作者11list@mail.ru。8/8针对该病毒,江民公司早已在第一时间升级。请求您立刻升级到6月8日病毒库,才可全面查杀该病毒,维护您个人网上银行帐号和密码的安全性。
本文关键词:沙龙会·(s36)官方网站,江民,公布,“,网银大盗,Ⅲ,”,病毒,技术,江民
本文来源:沙龙会·(s36)官方网站-www.sxahdn.com
同类文章排行
- 农村扶贫政策方向有哪些?哪些产业可以享受扶持政策?
- 孙卫:国奥大名单难以抉择 为何没招入张呈栋
- 45岁皮蓬前妻,仳离半年身材不输卡戴珊,如今新男友是NBA球员
- 为什么互联网产品越来越难做了?
- 王健林又悄悄卖了几家万达广场!保险、信托接
- 金乡大蒜行情如何?2017年11月13日金乡大蒜价格走势
- 12年球场挥汗球场,辛苦没有被辜负,他终于乐成【沙龙会·(s
- 国产顶级“二次元”IP:三国
- 在人工智能炒热机器人时,也被人把风带进了教
- 国产OS与Linux什么关系?要收费吗?
最新资讯文章
- 江民公布“网银大盗Ⅲ”病毒技术分析报告
- ‘沙龙会·(s36)官方网站’NVIDIA深夜抛出重磅福利:这才是杀手锏
- 45岁皮蓬前妻,仳离半年身材不输卡戴珊,如今新男友是NBA球员
- 许多人曾经都有过那些惨不忍睹的照片,来看看明星最想删掉的
- 华语男歌手影响力榜,华晨宇垫底前十,周深终于迎来高光时刻
- 12年球场挥汗球场,辛苦没有被辜负,他终于乐成【沙龙会·(s
- 哈萨克斯坦因气候变化而面临将小麦减半的风险
- 农村扶贫政策方向有哪些?哪些产业可以享受扶持政策?
- 上海一斤猪肉多少钱?2019年的猪肉市场行情预测!
- 已逾12家企业退展:GSMA将于本周五开会磋商MWC2020是否取消
- 魅族发小黄人充电宝快速充电只需199元
- 如何利用人生日历定时关机
- 万能的支付宝 又带来了3个新功能
- 经典港星头像壁纸:港风复古
- 【沙龙会·(s36)官方网站】国足有望进入幸运半区 避开沙特伊朗
- 2020年流量女明星短发造型 随着女星梳短发简朴直接做女神!
- [直播视频完整版]失败履历者李泛谈摄影色彩、画册编辑与印刷
- 上上签!国足全面占优 曾19-0狂胜关岛!4-0马尔代夫
- 孙卫:国奥大名单难以抉择 为何没招入张呈栋
- 热点 | 覆地膜、覆稻草、覆砂砾层等农业技术