奥运倒计时: 设为首页 加入收藏
点击进入太平洋安全网首页
论坛登陆 用户名: 密码:
首页 新闻资讯 文章中心 黑客资源 黑客点睛 安全防护 软件下载 动画教程 会员咨询 技术问答 论坛社区
文章 下载 图片
文章  
 您现在的位置: 太平洋安全网 >> 新闻 >> 业内新闻 >> 正文

对抗杀毒软件 新型“网银盗号”病毒现身

作者:佚名    新闻来源:赛迪网    点击数:    更新时间:2008-7-8
7月8日,金山毒霸全球反病毒监测中心发布周(7.7-7.13)病毒预警,本周内一个新型的网银盗号病毒 “网银黑客盗号器61440”将严重威胁网银用户的账户安全

安全专家表示,“网银黑客盗号器61440” 是一个黑客盗号程序,与以往的网银盗号木马不同,该病毒在对抗安全软件方面下了些功夫,运行后会替换掉系统桌面文件explore.exe和beep.sys文件,替换后,用户获知系统异常的机会将被降低,从而让病毒能够躲避查杀。

安全专家分析指出,病毒进入系统后,可释放出四个病毒文件,分别是

%WINDOWS%\system32\目录下的explore.exe
%Windows%目录下的ponto.DLL
%Windows%目录下的1.exe
%WINDOWS%\system32\drivers\目录下的beep.sys

然后修改注册表,把主文件1.exe加进启动项,实现开机自启动。并记录下用户通过IE浏览器上网时输入的类似银行账号和密码的数据,然后连接病毒作者指定地址http://www.silvana****.kIT.net,将记录到的数据发送出去,导致用户网银账号丢失。

近年来,在经济利益的驱动下,网银盗号木马数量增长迅猛。随着杀毒软件以及银行在木马查杀以及反盗号技术方面的增强,网银盗号病毒的制造者也在不断谋求“创新“,以“网银黑客盗号器61440”为代表,一些具有对抗杀毒软件功能的盗号程序不断涌现,给广大网银用户的资金安全带来了新的威胁。

据了解,本周内广大电脑用户除了需要警惕“网银黑客盗号器61440”(Win32.Hack.Agent.61440)之外,还需要特别警惕“还原卡破坏者73728”(Win32.TrojDownloader.Agent.73728)与“劫持者下载器397312”(win32.Troj.WeHIT.397312)两大病毒。前者是一个木马下载者程序。该病毒运行后会修改系统文件、打开本地端口协议端口连接网络,然后下载病毒,并穿透电脑上安装的还原卡,运行病毒,对网吧等等场所的电脑破坏极大;后者同样是一个木马下载器程序。运行后会就破坏一些常见杀毒软件的正常运行,然后到指定地址下载其它木马等。它还会修改IE浏览器的默认页面,使得用户在启动IE时,会被引导到病毒作者指定的网站

新闻录入:二少    责任编辑:放弃 
  • 上一个新闻:

  • 下一个新闻: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     推荐文章
    [业内新闻]入侵CS黑客荷兰被捕
    [业内新闻]谨防“网银黑客盗号器”作恶互联…
    [业内新闻]美国花旗银行自动取款机网络被黑…
    [业内新闻]美网站称中国为“网络罪犯最安全…
    [业内新闻]专家称下一代互联网将更易遭受黑…
    [业内新闻]浙江曝最大高考无线电作弊案:答卷…
    [业内新闻]线上游戏窃取者病毒注入系统专窃…
    [业内新闻]“多功能鸽子”散布多种病毒
     热门文章
     [业内新闻]入侵CS黑客荷兰被捕
     [业内新闻]谨防“网银黑客盗号器”作恶互联…
     [业内新闻]美国花旗银行自动取款机网络被黑…
     [业内新闻]浙江曝最大高考无线电作弊案:答卷…
     [业内新闻]“多功能鸽子”散布多种病毒
     [业内新闻]无良黑客合成女生不雅照
     [业内新闻]木马点击器"泛滥 点击欺诈威胁互…
     [业内新闻]黑客惊天发现:苹果公司能监视每…
     本站推荐

    关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 站长信箱 | 友情链接 | 网站地图
    24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
    客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
    Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
    许可证号:豫ICP备07005385号