查看完整版本: 7月7日病毒预报-网银黑客盗号器61440

wang5201314 2008-7-7 14:24

7月7日病毒预报-网银黑客盗号器61440

“网银黑客盗号器61440” 是一个黑客盗号程序,与以往的网银盗号木马不同,该病毒在对抗安全软件方面下了些功夫,运行后会替换掉系统桌面文件explore.exe和beep.sys文件,替换后,用户获知系统异常的机会将被降低,从而让病毒能够躲避查杀。
  专家分析指出,病毒进入系统后,可释放出四个病毒文件,分别是%WINDOWS%\system32\目录下的explore.exe、%Windows%目录下的ponto.DLL和1.exe以及%WINDOWS%\system32\drivers\目录下的beep.sys。然后修改注册表,把主文件1.exe加进启动项,实现开机自启动。并记录下用户通过IE浏览器上网时输入的类似银行帐号和密码的数据,然后悄悄连接病毒作者指定的地址[url=http://www.silvana****.kit.net]http://www.silvana****.kit.net[/url],将记录到的数据发送出去,导致用户网银帐号丢失。
  近年来,在经济利益的驱动下,网银盗号木马数量增长迅猛。随着杀毒软件以及银行在木马查杀以及反盗号技术方面的增强,网银盗号病毒的制造者也在不断谋求“创新“,以“网银黑客盗号器61440”为代表,一些具有对抗杀毒软件功能的盗号程序不断涌现,给广大网银用户的资金安全带来了新的威胁。
页: [1]
查看完整版本: 7月7日病毒预报-网银黑客盗号器61440