阴影
阴影 阴影
第03版:要闻国内 上一版3  4下一版
汶川千余学生 成都过渡三年
上海长宁区原区长获刑
四川重灾区
无传染病暴发疫情
甘肃延考生
成绩分数线今日可知
百度员工命案终审有果
新型农用飞机首飞成功
新型“网银盗号”病毒现身
确认李树芬系溺水死亡
经济体制改革意见通过
今年新增250万廉租房保障户
      
返回主页 | 郑州日报 | 版面导航 |      
3上一篇  下一篇4      【打印】  
新型“网银盗号”病毒现身
擅躲杀毒软件 威胁账户安全

新型“网银盗号”病毒现身

擅躲杀毒软件 威胁账户安全

新华社天津7月9日电(记者 张建新 王宇丹)一个新型的网银盗号病毒 “网银黑客盗号器61440”本周将现身互联网,对网银用户的账户安全会产生严重威胁。

金山反病毒专家李铁军说,这是一个黑客盗号程序,与以往的网银盗号木马不同,这一病毒在对抗安全软件方面下了工夫,运行后会替换掉系统桌面文件explore.exe和beep.sys文件,用户获知系统异常的可能将被降低,从而让病毒能够躲避查杀。

李铁军分析指出,病毒进入系统后,可释放出四个病毒文件,分别是%WINDOWS%\system32\目录下的explore.exe、%Windows%目录下的ponto.DLL和1.exe以及%WINDOWS%\system32\drivers\目录下的beep.sys。然后修改注册表,把主文件1.exe加进启动项,实现开机自启动。并记录下用户通过IE浏览器上网时输入的类似银行账号和密码的数据,然后悄悄连接病毒作者指定的地址http://www.silvana****.kit.net,将记录到的数据发送出去,导致用户网银账号丢失。

专家称,近期用户还需要特别警惕“还原卡破坏者73728”(Win32.TrojDownloader.Agent.73728)与“劫持者下载器397312”(win32.Troj.WeHit.397312)两大病毒。前者是一个木马下载者程序,对网吧等场所的电脑破坏极大;后者同样是一个木马下载器程序。运行后会破坏一些常见杀毒软件的正常运行,然后到指定地址下载其他木马等。它还会修改IE浏览器的默认页面。

3上一篇  下一篇4       
版权声明 @ 中原网 网站版权所有