-
江民公布“网银大盗Ⅲ”病毒技术分析报告
- 时间:2024-01-03 来源:金沙国际 网址js6688 人气:
本文摘要:江民发布“网银大盗Ⅲ”病毒技术分析报告病毒名称:网银大盗Ⅲ(TrojanSpy.Elelist)病毒类型:木马病毒大小:38400字节传播方式:网络1/82004年6月8日,江民反病毒中心首度求救网银大盗Ⅲ木马病毒(TrojanSpy.Elelist)。该木马偷走英国巴克莱等若干国外银行网上银行的帐号和密码,通过电子邮件发送给病毒作者。
江民发布“网银大盗Ⅲ”病毒技术分析报告病毒名称:网银大盗Ⅲ(TrojanSpy.Elelist)病毒类型:木马病毒大小:38400字节传播方式:网络1/82004年6月8日,江民反病毒中心首度求救网银大盗Ⅲ木马病毒(TrojanSpy.Elelist)。该木马偷走英国巴克莱等若干国外银行网上银行的帐号和密码,通过电子邮件发送给病毒作者。
2/8明确技术特征如下:1.病毒运营后,将在用户计算机中创立以下文件:%SystemDir%mssdk32.dll,119字节,%SystemDir%mslib32.dll,24576字节,%WinDir%systemuser32.exe,38400字节,病毒文件3/8病毒文件4/82.在注册表的HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun下创立:UserMansger=%WinDir%systemuser32.exe或改动SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogonShell为:Shell=Explorer.exe%WinDir%systemuser32.exe5/8注册表内容6/8这样,病毒在系统启动时才可运营。3.病毒运营后调用mslib32.dll病毒模块,该模块负责管理设置消息挂勾,并对IE页面控件展开监控,一旦确认用户正在某些国外银行的网页上展开交互操作者,就把各种IE控件的有关信息(还包括用户名、密码输入框,各种自由选择板,ComboBox自由选择列表等)记录到%SystemDir%msvcdc.dll和%SystemDir%msvxdexe.dll两个文件中。
7/84.病毒主程序间隔1秒检查%SystemDir%msvcdc.dll和%SystemDir%msvxdexe.dll否不存在,如果不存在,就把这2个文件中的内容通过电子邮件发送给病毒作者11list@mail.ru。8/8针对该病毒,江民公司早已在第一时间升级。请求您立刻升级到6月8日病毒库,才可全面查杀该病毒,维护您个人网上银行帐号和密码的安全性。
本文关键词:金沙国际 网址js6688,江民,公布,“,网银大盗,Ⅲ,”,病毒,技术,江民
本文来源:金沙国际 网址js6688-www.ymggao.com
相关文章
-
视频分割器怎么用视频分割器用于教程视频分割器是一款功能强大的视频拆分工具。视频分割器完全可以出理视频所有格式的文件。...2024-01-03 01.01.01
-
金沙国际 网址js6688_微信发起狠来 自己人都灭掉了……
10月28日,微信发布公告,集中于管理第三方违法违规蓄意链接,还包括但不仅限于:诱导共享内容、色情淫秽内容、违法违禁品贩卖信息、蓄意营销垃圾广...2024-01-03 01.01.01 -
GTX 1650发布:前所未有的尴尬|金沙国际 网址js6688
大家可能会找到了,GTX 1650显示卡早已月公布,为什么都没亮相评测呢?只不过并不是媒体们没提早获得新卡,而是没驱动。...2023-12-27 01.12.01 -
金沙国际 网址js6688_NVIDIA深夜抛出重磅福利:这才是杀手锏!
除了公布GTX 1660 Super、GTX 1650 Super两款新的显示卡,NVIDIA今夜还带给了全新的显示卡驱动,版本号v441.08,带给了三个方面的游戏特性重磅升级,不容错过。...2023-12-27 01.12.01 -
下载:Win10.5新官方ISO镜像发布!【金沙国际 网址js6688】
讨厌洁净加装Windows 10的用户早已很久没有获得微软公司的官方镜像了,上一次还要追溯到2017年11月,版本号Build 17025。3月14日上午,微软公司在公布Build ...2023-12-23 01.12.01