江民公布“网银大盗Ⅲ”病毒技术分析报告
江民发布“网银大盗Ⅲ”病毒技术分析报告病毒名称:网银大盗Ⅲ(TrojanSpy.Elelist)病毒类型:木马病毒大小:38400字节传播方式:网络1/82004年6月8日,江民反病毒中心首度求救网银大盗Ⅲ木马病毒(TrojanSpy.Elelist)。该木马偷走英国巴克莱等若干国外银行网上银行的帐号和密码,通过电子邮件发送给病毒作者。
2/8明确技术特征如下:1.病毒运营后,将在用户计算机中创立以下文件:%SystemDir%mssdk32.dll,119字节,%SystemDir%mslib32.dll,24576字节,%WinDir%systemuser32.exe,38400字节,病毒文件3/8病毒文件4/82.在注册表的HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun下创立:UserMansger=%WinDir%systemuser32.exe或改动SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogonShell为:Shell=Explorer.exe%WinDir%systemuser32.exe5/8注册表内容6/8这样,病毒在系统启动时才可运营。3.病毒运营后调用mslib32.dll病毒模块,该模块负责管理设置消息挂勾,并对IE页面控件展开监控,一旦确认用户正在某些国外银行的网页上展开交互操作者,就把各种IE控件的有关信息(还包括用户名、密码输入框,各种自由选择板,ComboBox自由选择列表等)记录到%SystemDir%msvcdc.dll和%SystemDir%msvxdexe.dll两个文件中。
7/84.病毒主程序间隔1秒检查%SystemDir%msvcdc.dll和%SystemDir%msvxdexe.dll否不存在,如果不存在,就把这2个文件中的内容通过电子邮件发送给病毒作者11list@mail.ru。8/8针对该病毒,江民公司早已在第一时间升级。
请求您立刻升级到6月8日病毒库,才可全面查杀该病毒,维护您个人网上银行帐号和密码的安全性。
本文关键词:银河手机电子游戏官网,江民,公布,“,网银大盗,Ⅲ,”,病毒,技术,江民
本文来源:银河手机电子游戏官网-www.wrkhlx.com
同类文章排行
- 第二次中德高级别财金对话将在北京举行_国务院副总理刘鹤
- 暗黑童话《埃德娜和哈维:逃离疯人院》 内涵剧情疯子在右
- 《地平线:黎明时分》不是科幻版《怪物猎人》
- 《泰坦尼克号:荣耀》免费发布支持VR的试玩版
- 《吸血鬼》剧情预告片 煤气灯下的黑暗故事
- 银河手机电子游戏官网|《王者荣耀》又迎来新英雄 还是一位女
- Win10新更新出错 升级后用户个人资料丢失
- 银河手机电子游戏官网:ofo小黄车全城搜集小黄人大张伟求换
- 商务部:1至10月外贸发展稳中提质
- AMD:为索尼PS5的芯片定制了特殊配料
最新资讯文章
- 江民公布“网银大盗Ⅲ”病毒技术分析报告
- 《绝地求生》圈中圈模式来了 伏地魔尴尬
- 瞳孔:恶魔之眼PC版今日发布 破解版下载公布
- 抄袭门!《中土世界》被爆照搬《刺客信条2》源码
- 国外玩家自制《上古卷轴5》版《血源》Mod
- 《模拟人生4》宠物资料片封面图片或遭曝光
- 新疆博湖野生鱼挂上“身份证”上亚博会(图)
- 银河手机电子游戏官网|徽州乡村慢步大会开幕 中俄德等8国千名
- ‘银河手机电子游戏官网’Wine 2.22开发版发布
- 国产OS系统延期到3月:永久免费‘银河手机电子游戏官网’
- 小小英雄无敌冲锋《僵尸别动队3D》评测
- FIFA14玩家言行过激 遭游戏俱乐部红牌警告
- 魔法门之英雄无敌7 光明魔法技能全面详解
- 未来主义像素风游戏《Narita Boy》 新PV公开
- FFC深圳站:国内选手彰显顶级实力 UD夺冠实至名归
- “十三五”规划实施情况中期评估即将展开
- 对干预环境监测数据行为零容忍
- 我国暴雨预警准确率稳中有升
- 银河手机电子游戏官网:王毅同巴西外长阿劳若通电话_国务委员
- 白沙社区:农村片“美丽庭院”首次评比启动|银河手机电子游戏