| VB 源码 | VC 源码 | ASP源码 | JSP源码 | PHP源码 | CGI源码 | FLASH源码 | 素材模板 | C 源程序 | 站长工具 | 站长教程 |

业界资讯

业界资讯
业界评论

本类阅读TOP10

·Google推Sidewiki惹怒众网站
·中国打造国产Google Earth 10年打磨现锋芒
·Google出招帮你“搜索自己”
·CS半条命源代码被黑客盗窃事件真相
·惊云下载系统又暴惊天漏洞!
·Google Chrome OS做不到的十件事
·Google Chrome源码下载
·Twitter第三方客户端中排名
·微软GeoSynth将挑战Google街景
·国际域名注册商排名

站内搜索

"网银大盗Ⅲ"技术分析报告
病毒名称:网银大盗Ⅲ(TrojanSpy.Elelist)
  病毒类型:木马
  病毒大小:38400字节
  传播方式:网络

  2004年6月8日,反病毒中心率先截获 “网银大盗Ⅲ”木马病毒(TrojanSpy.Elelist)。该木马偷取英国巴克莱等若干国外银行网上银行的帐号和密码,通过电子邮件发送给病毒作者。

  具体技术特征如下:

  1. 病毒运行后,将在用户计算机中创建以下文件:
  %SystemDir%\mssdk32.dll, 119字节,
  %SystemDir%\mslib32.dll, 24576字节,
  %WinDir%\system\user32.exe, 38400字节,






  2. 在注册表的
  HKEY_CURRENT_USER\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run下创建:“User Mansger”=“%WinDir%\system\user32.exe”

  或修改

  SOFTWARE\Microsoft\Windows NT\CurrentVersion
\Winlogon\Shell为:“Shell”=“Explorer.exe %WinDir%\system\user32.exe”





  这样,病毒在系统启动时即可运行。

  3. 病毒运行后调用mslib32.dll病毒模块,该模块负责设置消息挂钩,并对IE页面控件进行监视,一旦认定用户正在某些国外银行的网页上进行交互操作,就把各种IE控件的有关信息(包括用户名、密码输入框,各种选择框,ComboBox选择列表等)记录到%SystemDir%\msvcdc.dll和%SystemDir%\msvxdexe.dll两个文件中。

  4. 病毒主程序每隔1秒检查%SystemDir%\msvcdc.dll和%SystemDir%\msvxdexe.dll是否存在,如果存在,就把这2个文件中的内容通过电子邮件发送给病毒作者[email protected]




相关文章
  • 为什么要担心无线安全性
  • DDOS与DDOS追踪的介绍
  • 日志文件分析技巧
  • 一个号码可以让你取消手机的任何服务项目
  • 如何巧妙提取CHM文档中的GIF文件
  • 网际快车FlashGet使用技巧荟萃
  • UNICODE、DBCS的一点小知识
  • ASP下载系统防盗链方法
  • 全面了解系统中 svchost.exe 文件
  • 四个方面谈Win 2000的安全设置
  • ipc$详细解释大全
  • ipc$详细解释大全(2)
  • ipc$详细解释大全(3)
  • ipc$详细解释大全(4)
  • ipc$详细解释大全(5)
  • ipc$详细解释大全(6)
  • ipc$详细解释大全(7)
  • ipc$详细解释大全(8)
  • 教你如何修改文件日期
  • QoS 机制及其互操作性简述
  • 相关软件

  • 突破屏保密码安全漏洞的源程序  
  • 口今管理器 for IIS,外国人的安全  
  • 封装了NT下底层安全功能的类  
  • 电脑安全卫士  
  • 关于windows nt安全性的程序  

  • 下载首页关于我们广告服务联系方式常见问题隐私声明法律条款本站声明下载帮助发布软件站点地图谷歌卫星地图