赛迪网 > IT产品 安全 > 病毒播报
  IT资讯搜索
 
IT产品搜索
· 赛门铁克专区:双倍积分下载 VMWare有奖接龙
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 趋势专区:云安全讨论活动 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

对抗杀毒软件 新型“网银盗号”病毒现身

发布时间:2008.07.08 10:07     来源:赛迪网    作者:kaduo

【赛迪网-IT技术报道】7月8日,金山毒霸全球反病毒监测中心发布周(7.7-7.13)病毒预警,本周内一个新型的网银盗号病毒 “网银黑客盗号器61440”将严重威胁网银用户的账户安全。

安全专家表示,“网银黑客盗号器61440” 是一个黑客盗号程序,与以往的网银盗号木马不同,该病毒在对抗安全软件方面下了些功夫,运行后会替换掉系统桌面文件explore.exe和beep.sys文件,替换后,用户获知系统异常的机会将被降低,从而让病毒能够躲避查杀。

安全专家分析指出,病毒进入系统后,可释放出四个病毒文件,分别是

%WINDOWS%\system32\目录下的explore.exe
%Windows%目录下的ponto.DLL
%Windows%目录下的1.exe
%WINDOWS%\system32\drivers\目录下的beep.sys

然后修改注册表,把主文件1.exe加进启动项,实现开机自启动。并记录下用户通过IE浏览器上网时输入的类似银行账号和密码的数据,然后连接病毒作者指定地址http://www.silvana****.kit.net,将记录到的数据发送出去,导致用户网银账号丢失。

近年来,在经济利益的驱动下,网银盗号木马数量增长迅猛。随着杀毒软件以及银行在木马查杀以及反盗号技术方面的增强,网银盗号病毒的制造者也在不断谋求“创新“,以“网银黑客盗号器61440”为代表,一些具有对抗杀毒软件功能的盗号程序不断涌现,给广大网银用户的资金安全带来了新的威胁。

据了解,本周内广大电脑用户除了需要警惕“网银黑客盗号器61440”(Win32.Hack.Agent.61440)之外,还需要特别警惕“还原卡破坏者73728”(Win32.TrojDownloader.Agent.73728)与“劫持者下载器397312”(win32.Troj.WeHit.397312)两大病毒。前者是一个木马下载者程序。该病毒运行后会修改系统文件、打开本地端口协议端口连接网络,然后下载病毒,并穿透电脑上安装的还原卡,运行病毒,对网吧等等场所的电脑破坏极大;后者同样是一个木马下载器程序。运行后会就破坏一些常见杀毒软件的正常运行,然后到指定地址下载其它木马等。它还会修改IE浏览器的默认页面,使得用户在启动IE时,会被引导到病毒作者指定的网站。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 对抗杀毒软件 新型“网银盗号”病毒现身 (07-07) · 安德夫木马下载各种恶意程序威胁计算机安全 (07-07)
· 卡巴斯基周(6月30日至7月06日)病毒报告 (07-07) · 木马下载器Win32.Hack.PcClient.40960分析 (07-07)
· "野狗下载器"解除主动防御破坏安全软件运行 (07-07) · "罗卡特"群发垃圾邮件 下载恶意网游广告程序 (07-07)
· Flash漏洞仍是木马利用主流 专家提醒打补丁 (07-07) · 中华吸血鬼无法关闭江民KV2008 功能被夸大 (07-07)
· 上周近190万用户受到Flash漏洞病毒攻击 (07-07) · 专家提醒:Flash漏洞仍是木马利用主流 (07-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统