• 微软原版系统

  • 一键重装系统

  • 纯净系统

  • 在线技术客服

魔法猪系统重装大师 一键在线制作启动 U 盘 PE 系统 用一键重装的魔法拯救失去灵魂的系统
当前位置:首页 > 教程 > 电脑教程

江民公布“网银大盗Ⅲ”病毒技术分析报告

时间:2015年04月02日 11:39:02    来源:魔法猪系统重装大师官网    人气:7337
>

  病毒名称:网银大盗Ⅲ(TrojanSpy.Elelist)



  病毒类型:木马



  病毒大小:38400字节



  传播方式:网络



  2004年6月8日,江民反病毒中心率先截获 "网银大盗Ⅲ"木马病毒(TrojanSpy.Elelist)。该木马偷取英国巴克莱等若干国外银行网上银行的帐号和密码,通过电子邮件发送给病毒作者。



  具体技术特征如下:



  1. 病毒运行后,将在用户计算机中创建以下文件:



  %SystemDir%\mssdk32.dll, 119字节,



  %SystemDir%\mslib32.dll, 24576字节,



  %WinDir%\system\user32.exe, 38400字节,




病毒文件




病毒文件



  2. 在注册表的



  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下创建:



  "User Mansger " = "%WinDir%\system\user32.exe"



  或修改



  SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell为:



  "Shell" = "Explorer.exe %WinDir%\system\user32.exe"




注册表内容



  这样,病毒在系统启动时即可运行。



  3. 病毒运行后调用mslib32.dll病毒模块,该模块负责设置消息挂钩,并对IE页面控件进行监视,一旦认定用户正在某些国外银行的网页上进行交互操作,就把各种IE控件的有关信息(包括用户名、密码输入框,各种选择框,ComboBox选择列表等)记录到%SystemDir%\msvcdc.dll和%SystemDir%\msvxdexe.dll两个文件中。



  4. 病毒主程序每隔1秒检查%SystemDir%\msvcdc.dll和%SystemDir%\msvxdexe.dll是否存在,如果存在,就把这2个文件中的内容通过电子邮件发送给病毒作者11list@mail.ru。



  针对该病毒,江民公司已经在第一时间升级。请您立即升级到6月8日病毒库,即可全面查杀该病毒,保护您个人网上银行帐号和密码的安全。(完)

江民,公布,“,网银大盗,Ⅲ,”,病毒,技术,病毒,
栏目:电脑教程 阅读:1000 2023/12/27
Win7教程 更多>>
U盘教程 更多>>
Win10教程 更多>>
魔法猪学院 更多>>

Copyright © 2015-2023 魔法猪 魔法猪系统重装大师

本站发布的系统仅为个人学习测试使用,请在下载后24小时内删除,不得用于任何商业用途,否则后果自负,请支持购买微软正版软件。

在线客服 查看微信 返回顶部