天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

“网银大盗”变种现身,六大网上银行成攻击目标

2008-2-18江民佚名
北京1月8日消息(记者刘韧)2007年1月7日,江民反病毒中心截获“网银大盗”变种(TrojanSpy.Banker.gj)木马病毒。该病毒可以盗取多家网上银行及支付宝等系统的交易帐户和密码,同时在中毒电脑中安装“灰鸽子”木马,黑客通过“灰鸽子”可以进一步远程控制中毒电脑,窃取电脑中所有文件,包括网上银行数字证书。

  江民反病毒专家介绍,该病毒采用易语言进行编写,伪装成rar图标,引诱用户进行点击。
  木马自带了易语言的运行库,将自身和运行库复制到C:\Program Files\Common Files\InstallShield\Engine\6目录下,并设置为隐藏和系统属性。修改注册表启动项,这样系统每次启动的时候,病毒都会被再次运行。

  专家介绍,与其它“网银大盗”变种不同的是,该病毒还会从网络http://www.tzfdc.com/qjnew/***/c/house/b/k/2.exe下载灰鸽子病毒体。灰鸽子是一种功能更强大的远程控制工具,这样用户计算机内的所有文件都会被黑客所窃取,计算机将被黑客完全控制,这样,即使网上银行用户使用了数字证书,也难保网上银行资金安全。

  病毒运行时寻找下列指定银行和商户名称的窗口标题,如果发现就开始启动键盘和鼠标钩子对用户登陆信息进行记录,包括用户名和密码。病毒还对用户的每一步的登陆信息进行拍照,即便是软键盘输入也会被进行记录,保存为黑白jpg图片文件,然后压缩为testzip.zip
  作为附件发送到病毒作者指定邮箱googlexie**@126.com

  病毒窃取的指定银行和商户名单如下:     

  中国建设银行 个人网上银行
  兴业银行网上银行
  中国民生银行网上银行系统
  中信银行网上银行
  公司银行介绍_中信金融网
  支付宝 - 网上支付 安全快速!
  招商银行一网通 - 个人银行大众版

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:江民 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行