|
病毒名称:网银大盗Ⅲ(TrojanSpy.Elelist) 病毒类型:木马 病毒大小:38400字节 传播方式:网络 2004年6月8日,江民反病毒中心率先截获 "网银大盗Ⅲ"木马病毒(TrojanSpy.Elelist)。该木马偷取英国巴克莱等若干国外银行网上银行的帐号和密码,通过电子邮件发送给病毒作者。 具体技术特征如下: 1. 病毒运行后,将在用户计算机中创建以下文件: %SystemDir%mssdk32.dll, 119字节, %SystemDir%mslib32.dll, 24576字节, %WinDir%systemuser32.exe, 38400字节, 病毒文件 HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun下创建: "User Mansger " = "%WinDir%systemuser32.exe" 或修改 SOFTWAREMicrosoftWindows NTCurrentVersionWinlogonShell为: "Shell" = "Explorer.exe %WinDir%systemuser32.exe" 3. 病毒运行后调用mslib32.dll病毒模块,该模块负责设置消息挂钩,并对IE页面控件进行监视,一旦认定用户正在某些国外银行的网页上进行交互操作,就把各种IE控件的有关信息(包括用户名、密码输入框,各种选择框,ComboBox选择列表等)记录到%SystemDir%msvcdc.dll和%SystemDir%msvxdexe.dll两个文件中。 |
正在阅读:江民公布网银大盗Ⅲ病毒技术分析报告江民公布网银大盗Ⅲ病毒技术分析报告
2019-04-03 12:31
出处:其他
责任编辑:lixianmei


金山“网银大盗”专杀工具
西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

