江民公布“网银大盗Ⅲ”病毒技术分析报告

>

  病毒名称:网银大盗Ⅲ(TrojanSpy.Elelist)

  病毒类型:木马

  病毒大小:38400字节

  传播方式:网络

  2004年6月8日,江民反病毒中心率先截获 "网银大盗Ⅲ"木马病毒(TrojanSpy.Elelist)。该木马偷取英国巴克莱等若干国外银行网上银行的帐号和密码,通过电子邮件发送给病毒作者。

  具体技术特征如下:

  1. 病毒运行后,将在用户计算机中创建以下文件:

  %SystemDir%\mssdk32.dll, 119字节,

  %SystemDir%\mslib32.dll, 24576字节,

  %WinDir%\system\user32.exe, 38400字节,

病毒文件

病毒文件

  2. 在注册表的

  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下创建:

  "User Mansger " = "%WinDir%\system\user32.exe"

  或修改

  SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell为:

  "Shell" = "Explorer.exe %WinDir%\system\user32.exe"

注册表内容

  这样,病毒在系统启动时即可运行。

  3. 病毒运行后调用mslib32.dll病毒模块,该模块负责设置消息挂钩,并对IE页面控件进行监视,一旦认定用户正在某些国外银行的网页上进行交互操作,就把各种IE控件的有关信息(包括用户名、密码输入框,各种选择框,ComboBox选择列表等)记录到%SystemDir%\msvcdc.dll和%SystemDir%\msvxdexe.dll两个文件中。

  4. 病毒主程序每隔1秒检查%SystemDir%\msvcdc.dll和%SystemDir%\msvxdexe.dll是否存在,如果存在,就把这2个文件中的内容通过电子邮件发送给病毒作者11list@mail.ru。

  针对该病毒,江民公司已经在第一时间升级。请您立即升级到6月8日病毒库,即可全面查杀该病毒,保护您个人网上银行帐号和密码的安全。(完)

,360v7.5版加入广告过滤功能 引起业内恐慌
2010-09-10
酒店管理,为更多酒店行业从业者打造的智能化多元化服务平台,不知道酒店管理app有哪个好用,那就来ACG饭圈了解一下,更多酒店管理软件整理推荐,有需要就抱走~
2021-11-11
应用隐藏小助手app是一款十分实用的应用文档隐藏软件。用户可以通过软件快速将各种私密应用、文件进行伪装隐藏,不用担心他人发现,让用户隐私更加安全。
2022-03-08
奥迪行车记录仪app下载-奥迪行车记录仪app是专为奥迪行车记录仪准备的配套软件,奥迪行车记录仪功能强大,支持视频预览,视频下载,视频分享、视频回放,用户可以通过奥迪行车记录仪让出行更方便更安全。,您可以免费下载安卓手机奥迪行车记录仪。
2022-08-24
冒险岛2怎么合奏,冒险岛2是最近非常火爆的一款游戏,游戏模式玩法也非常丰富,其中就有乐谱模式,那么会有很多玩家问,能不能合奏,所以今天小编给大家带来冒险岛2合奏方法一览,不会合奏的玩家快来看看吧!,冒险岛2怎么合奏 冒险岛2合奏方法一览
2017-09-13
,微软发工具删除Office“纳粹”字体
2004-10-08
解铃app下载-解铃是一款手机师生互动社区软件,学生可以随时提交自己的作业、各种问题、照片、视频等,老师可以一目了然的看到学生完成作业的学习情况,解铃让老师和学生交流更顺畅和谐,增进师生感情,您可以免费下载安卓手机解铃。
2020-06-14
阴阳师手游白无常怎么样?白无常是一个相对冷门的SR式神,那么在阴阳师手游中白无常怎么样呢?下面小编就为各位玩家带来式神白无常的技能属性介绍,一起来看看吧~,阴阳师手游式神白无常怎么样 SR式神白无常技能属性介绍
2016-08-02
39健康网官网是中国第一健康门户网站,中国互联网百强网站。39健康网旗下的手机app软件致力于传播全新的健康理念,在健康新闻、名医专栏、就医用药信息查询、医生在线咨询等方面持续领先,引领在线健康信息
2023-07-08
万物物联app下载-万物物联是一款非常实用的手机软件,主要是为生活工作中的硬件进行联网,让你的生活变得更加智能化,让你的工作变得更加简单高效!,您可以免费下载安卓手机万物物联。
2020-04-28