通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
对抗杀毒软件 新“网银盗号”病毒现
责任编辑:酷酷の鱼   更新日期:2008-7-12
 

来源:赛迪网  作者:kaduo

7月8日,金山毒霸全球反病毒监测中心发布周(7.7-7.13)病毒预警,本周内一个新型的网银盗号病毒 “网银黑客盗号器61440”将严重威胁网银用户的账户安全。
  安全专家表示,“网银黑客盗号器61440” 是一个黑客盗号程序,与以往的网银盗号木马不同,该病毒在对抗安全软件方面下了些功夫,运行后会替换掉系统桌面文件explore.exe和beep.sys文件,替换后,用户获知系统异常的机会将被降低,从而让病毒能够躲避查杀。

  安全专家分析指出,病毒进入系统后,可释放出四个病毒文件,分别是

  %WINDOWS%\system32\目录下的explore.exe

  %Windows%目录下的ponto.DLL

  %Windows%目录下的1.exe

  %WINDOWS%\system32\drivers\目录下的beep.sys

  然后修改注册表,把主文件1.exe加进启动项,实现开机自启动。并记录下用户通过IE浏览器上网时输入的类似银行账号和密码的数据,然后连接病毒作者指定地址http://www.silvana****.kit.net,将记录到的数据发送出去,导致用户网银账号丢失。

  近年来,在经济利益的驱动下,网银盗号木马数量增长迅猛。随着杀毒软件以及银行在木马查杀以及反盗号技术方面的增强,网银盗号病毒的制造者也在不断谋求“创新“,以“网银黑客盗号器61440”为代表,一些具有对抗杀毒软件功能的盗号程序不断涌现,给广大网银用户的资金安全带来了新的威胁。

  据了解,本周内广大电脑用户除了需要警惕“网银黑客盗号器61440”(Win32.Hack.Agent.61440)之外,还需要特别警惕“还原卡破坏者73728”(Win32.TrojDownloader.Agent.73728)与“劫持者下载器397312”(win32.Troj.WeHit.397312)两大病毒。前者是一个木马下载者程序。该病毒运行后会修改系统文件、打开本地端口协议端口连接网络,然后下载病毒,并穿透电脑上安装的还原卡,运行病毒,对网吧等等场所的电脑破坏极大;后者同样是一个木马下载器程序。运行后会就破坏一些常见杀毒软件的正常运行,然后到指定地址下载其它木马等。它还会修改IE浏览器的默认页面,使得用户在启动IE时,会被引导到病毒作者指定的网站。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 对抗杀毒软件 新“网银盗号”病毒现
    普通文章 微软预警:ActiveX再度引来危险漏洞
    普通文章 安全机构称Mac正成为木马攻击目标
    普通文章 ICANN关于近期域名安全威胁问题的说明
    普通文章 奇虎将发布免费杀毒软件
    普通文章 美国机场每年丢失60万笔记本
    普通文章 腾讯官方版Linux QQ将于本月问世
    普通文章 调查显示Firefox用户更新最迅速
    推荐文章 瑞星公司07月11日发布 每日计算机病毒及木马播报
    普通文章 图解IE8的诸多安全特性 不被挂马影响
    热门文章
    普通文章十个常用网络密码安全保护措施
    普通文章代理服务器软件CCProxy用户快速入门
    普通文章SQL数据库挂马解决方案
    普通文章有效防范CC的新思路 - CC Cookie
    普通文章感染型下载者WIN.exe部分行为分析(上)
    普通文章感染型下载者WIN.exe部分行为分析(下)
    普通文章系统对Image File Execution Options的检测流程小探
    推荐文章推荐:用好Win2008 Server防火墙确保系统更安全
    普通文章可执行文件的 MD5 碰撞出现
    普通文章诺顿误杀门判决出 赛门铁克赔偿248元
    精彩专题