股市週期網 StockCycle
訪客 您好!請您先登錄網站 | 註冊會員最新文章熱門文章使用幫助購文辦法 股市週期網 StockCycle 首頁!

返回論壇首頁 股市週期網 StockCycle
 電腦網路區 回上一頁
 查閱主題:網路銀行大盜Ⅱ詳細技術分析報告
<< 電腦網路區歡迎您的到來 >>
 本版精華  個人收藏  回覆通知
您是本文章第 3037 位閱讀者。上一篇主題重新整理下一篇主題
 文章主題:網路銀行大盜Ⅱ詳細技術分析報告 【加入收藏】將本主題加入我的收藏 將本主題加入我的最愛

作者匿稱:遁客

 會員等級:榮譽市民
特殊人物
 
 會員編號:005
 理財金幣:+ 98047 
 發表總數:總計 1325 篇文章
 註冊日期:2004/02/12
 查看會員資料 會員資料  發送悄悄話 悄悄話題  電子郵件 發送郵件  參觀 遁客 的個人首頁 個人網站  引用 引用回覆  回覆文章 回覆文章 
網銀大盜Ⅱ詳細技術分析報告
病毒名稱:網銀大盜Ⅱ(Trojan/KeyLog.Dingxa)
病毒類型:木馬
病毒大小:16284字節
傳播方式:網絡
壓縮方式:ASpack

2004年6月2日晚,反病毒中心又截獲「網銀大盜」新變種,該木馬盜取幾乎涵蓋目前所有個人網上銀行的帳號、密碼、驗證碼等等,發送給病毒作者。此木馬與4月分截獲網銀大盜(Trojan/PSW.HidWebmon)有異曲同工之處,但涉及銀行之多,範圍之廣是歷來最大的,不但給染毒用戶造成的損失更大,更直接,也給各網上銀行造成更大的安全威脅和信任危機。


具體技術特徵如下:

1. 病毒運行後,盜取個人電腦中的網路銀行

2. 病毒算機中創建以下文件:
%SystemDir%svch0st.exe,16284字節,病毒本身

在註冊表的HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrent VersionRun中創建:
「svch0st.exe」 = 「%SystemDir%svch0st.exe」
「taskmgr.exe」 = 「%SystemDir%svch0st.exe」


3. 病毒運行後會根據IE窗口標題欄判斷是否為網上銀行頁面,如果發現上述提到的銀行後,病毒立即開始記錄鍵盤敲擊的每一個鍵值,記錄鍵值包括:
AabCcDdEeFfGgHhIiJjKkLlMmNnOoPpQqRrSsTtUuVvWwXxYyZz1
!2@3#4$5%6^7&8*9(0)

;:=+,<-_.>/?`~]['

4. 病毒截取到鍵盤值後,會形成信息發到指定http://*****.com/****/get.asp。其信息如下:http://*****.com/****/get.asp?txt=××銀行:<截獲的按鍵>

5.病毒開啟3個定時器,每隔幾秒鐘搜索用戶的IE窗口,如果發現用戶正在使用上述銀行的「個人網上銀行」的登陸界面,則嘗試記錄用戶鍵入的所有鍵值,然後把竊取到的信息通過get方式發送到指定的服務器。




發表時間 2004/06/09 23:45:52  該用戶目前不在線上    
本主題只有一頁。 回上一頁
快速回覆文章: 網路銀行大盜Ⅱ詳細技術分析報告
用戶名稱及密碼: 用戶名稱: 註冊會員? 安全密碼: 忘記密碼?



使用表情文字轉換?

   您可以使用鍵盤上的 Ctrl + Enter 鍵直接送出回覆

↑回頁首↑


本網站訊息內容著作權及責任歸作者所有,不作為投資決策依據,版權所有禁止未經授權轉貼節錄。
本網站發表言論純屬發表者個人意見,與 股市週期網 StockCycle 立場無關。
本網站所有的標籤與註冊商標由原創作者所有,本站僅提供連結,不代表擁有版權,如有侵權,請通知站長移除。