资讯·论坛·笑话大全·QQ表情·设为首页
发新话题
打印

[病毒公告] 谨防“网银黑客盗号器”作恶互联网

谨防“网银黑客盗号器”作恶互联网

“链接库蛀虫8192”(Win32.Patched.af.8192),这是一个感染型的蠕虫病毒文件。它会修改系统中的一些关键函数,导致系统运行出现错乱。 www.520diannao.com6 k: [% a" N. ~1 P* t: X* L

8 r5 w3 z" ]; g$ w* q我爱电脑技术论坛  “网银黑客盗号器61440”(Win32.Hack.Agent.61440),这是一个黑客盗号程序。该病毒运行后会替换掉系统桌面文件explore.exe和beep.sys文件。被感染的计算机如果访问银行的网站,就会被该病毒记录下用户输入的数据,导致网银帐号丢失。 & y/ i' U; k' e0 d
www.520diannao.com  T! A! A0 I. S. w. e
  一、“链接库蛀虫8192”(Win32.Patched.af.8192) 威胁级别:★★ 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站5 @4 u6 M, z5 Z7 f1 |0 Z- b

( R8 Y: E5 A/ \3 \www.520diannao.com  这个病毒对系统有着很明显的破坏能力,如果该毒进入了用户的电脑,将可能导致系统运行出错。
9 u  e( Q9 l$ f8 j% A" Y4 z5 F& @$ H我爱电脑技术社区--打造最好的电脑技术自学交流平台  病毒通过感染exe文件实现传播。它把自己加到正常文件的开头。如果用户将被感染文件复制到新电脑上并运行,病毒就会释放出自己的文件7nmt3w40.exe到%windows%\system32\目录中,同时释放出被它感染的正常文件运行。 打造最好的电脑自学交流论坛; h5 C& S7 ?( `- }3 ^4 ?9 Y
  但是,一旦病毒文件被释放,它就会搜索WINDOWS系统中的kernel32.dll文件,强行修改其中的一些函数。这个kernel32.dll是系统的动态链接库文件,负责内存管理、输入输出以及中断等工作。病毒对它进行修改后,将导致系统运行出错,给用户的正常工作造成不便。 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站& Z% r- v' Q+ [1 `7 i/ B6 G
关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-patched-af-8192-50752.html 我爱电脑技术社区--打造最好的电脑技术自学交流平台8 e9 T" x: h$ J# o+ c4 g2 K+ g4 a

* b" b$ N0 b, Q% v& q/ b% E2 y打造最好的电脑自学交流论坛  二、“网银黑客盗号器61440”(Win32.Hack.Agent.61440) 威胁级别:★★ % A8 l4 S8 l8 d5 S" D
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站$ j; S1 V5 V4 c6 f
  这个病毒在对抗安全软件方面下了些功夫,目的是盗窃用户的网银帐号。
/ M) c1 D4 q* a$ N我爱电脑技术论坛  病毒进入系统后,释放出四个病毒文件,分别是%WINDOWS%\system32\目录下的explore.exe、%Windows%目录下的ponto.DLL和1.exe,以及%WINDOWS%\system32\drivers\目录下的beep.sys。
8 z8 h6 J9 F3 F' B我爱电脑技术论坛  这里需提及的是,explore.exe与beep.sys在系统中本身就存在。前者是系统桌面文件,用自己的文件将其替换,能够便于病毒监视各种进程;后者则为系统用于提供控制系统发音,替换掉它,可以降低用户获知系统异常的机会。从而让病毒能够躲避查杀。 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站* R! Z1 f: C# @9 a  e7 |
  完成以上工作,病毒就修改注册表,把主文件1.exe加进启动项,实现开机自启动。并记录下用户通过IE浏览器上网时输入的类似银行帐号和密码的数据,然后悄悄连接病毒作者指定的地址http://www.silvana****.kit.net,将记录到的数据发送出去。造成用户的帐号泄露,遭受财产损失。
6 a) A* q4 g( v' S/ n1 i4 Zwww.520diannao.com  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-hack-agent-61440-50753.html 我爱电脑技术论坛- ]3 G/ n2 h1 a9 L6 v" g

9 e/ I2 Z4 F- M" ~! }" Lwww.520diannao.com电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站& U1 Q9 \; K; Y1 x5 X" [
  反病毒工程师建议 www.520diannao.com" |6 f  w( f4 j9 X& h2 X- e, i
1 d1 M8 w, k1 _/ t
  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
. J! q7 e1 K( `电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

TOP

发新话题