搜索导航:

常用工具: 网吧管理 | 手机工具 | 上网必备 | 图像处理 | 视频工具 | 音频工具 | MSN 专区 | 办公软件 | 行政管理 | 商业贸易 | 股票彩票

黑客软件: 入侵攻击 | 木马病毒 | 游戏外挂 | 密码破解 | 探嗅监听 | 漏洞扫描 | 在线视频 | 远程控制 | 其它黑软 | 加密解密 | 漏洞利用

新闻文章: 安全报告 | 西盟新闻 | 工具介绍 | 网络安全 | OICQ秘籍 | 免费资源 | 菜鸟文摘 | 数据安全 | 最近更新 | RSS订阅 | 菜鸟编程

 西盟网络(ZmKe.CoM)成立于2006年,经过数年发展已成为国内知名IT门户及知名域名空间运营商.我们将坚持创新.打造一流网络平台!
您当前的位置:西盟软件站安全报告 → 文章内容

本周新木马 偷钱、窃取密码无恶不作

作者:佚名  来源:西盟网络zmke.com  发布时间:2007-5-15 0:50:26
【编者按】
  Banker.HIK属于传播得越来越广泛的“banker Trojan”这类恶意软件中的一类。它是专门用来窃取线上应用的信息的,主要是窃取那些巴西银行用户的信息,比如Banco do Brasil或者CEF。它会显示虚假的页面,诱骗用户输入银行信息,一旦用户输入了信息,木马就可以自由利用这些信息了。
  Banker.HIK属于传播得越来越广泛的“banker Trojan”这类恶意软件中的一类。它是专门用来窃取线上应用的信息的,主要是窃取那些巴西银行用户的信息,比如Banco do Brasil或者CEF。它会显示虚假的页面,诱骗用户输入银行信息,一旦用户输入了信息,木马就可以自由利用这些信息了。

  Banker.HIK还能够监控特定网页的信息传输,以便获取更多的用户数据。该木马会将自己复制到系统的“开始”菜单的启动栏中,这样每次计算机启动后,该木马就会运行起来。Banker.HIK的一个伎俩就是显示“Socket Error # 11004”消息,所以用户可以根据这一点来发现该木马。

  报告中的第二种木马叫做Wsnpoem.AW,它也能窃取用户密码。该恶意代码会删除计算机上的所有Cookies,这样就迫使用户不得不重新在地址栏中输入要访问的地址。

  Wsnpoem.AW也会在注册表和开始菜单中修改或者创建相关的文件,这样每当计算机启动,该木马就会自动运行。该木马会创建“__SYSTEM__64AD0625__”mutex互斥量,这是一种内存中的进程,它将禁止2个复件同时运行。

  Dadlam.A是本周病毒报告中的另一木马。该木马是一种按键记录木马,它对用户造成的威胁较轻。该木马用视频图标隐藏自己,并显示带有色情信息的视频内容以便欺骗用户。另外,Dadlam.A能够修改boot.ini文件并创建一个任务计划,让计算机在6点的时候重启。

  Dadlam.A的主要威胁表现在它能够向被害计算机中引进两种恶意程序。第一种叫做IRCbot.ASM,这是一种后门木马,它会扫描所有的计算机端口,找出最容易侵入的一个。第二中叫做Downloader.OBW,它会往受害计算机中下载其他恶意软件

  Dadlam.A不能自己传播,它需要通过用户的参与从而通过正常渠道进入计算机,包括由另一恶意软件下载到计算机中或者通过恶意网页下载到计算机中。
[] [返回上一页] [打 印]
其他评论:

请遵守国家法律和互联网法规。

· 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任.

· 留言板管理人员有权保留或删除其管辖留言中的任意内容.

· 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合!

注意:系统启用了静态/缓存功能,您的回复可能不能立即显示。

用户名: 邮  箱  验证码: 验证码,看不清楚?请点击刷新验证码

分 值:100分 85分 70分 55分 40分 25分 10分 0分

内 容:

         (注“”为必填内容。)