当前位置:首页 > 技术与方案 > 病毒资讯相关

偷钱、窃取密码无恶不作

(2012-09-16 10:38:12)

        Banker.HIK属于传播得越来越广泛的“banker Trojan”这类恶意软件中的一类。它是专门用来窃取线上应用的信息的,主要是窃取那些巴西银行用户的信息,比如Banco do Brasil或者CEF。它会显示虚假的页面,诱骗用户输入银行信息,一旦用户输入了信息,木马就可以自由利用这些信息了。

 

Banker.HIK还能够监控特定网页的信息传输,以便获取更多的用户数据。该木马会将自己复制到系统的“开始”菜单的启动栏中,这样每次计算机启动后,该木马就会运行起来。Banker.HIK的一个伎俩就是显示“Socket Error # 11004”消息,所以用户可以根据这一点来发现该木马。

 

报告中的第二种木马叫做Wsnpoem.AW,它也能窃取用户密码。该恶意代码会删除计算机上的所有Cookies,这样就迫使用户不得不重新在地址栏中输入要访问的地址。

 

Wsnpoem.AW也会在注册表和开始菜单中修改或者创建相关的文件,这样每当计算机启动,该木马就会自动运行。该木马会创建“__SYSTEM__64AD0625__”mutex互斥量,这是一种内存中的进程,它将禁止2个复件同时运行。

 

Dadlam.A是本周病毒报告中的另一木马。该木马是一种按键记录木马,它对用户造成的威胁较轻。该木马用视频图标隐藏自己,并显示带有色情信息的视频内容以便欺骗用户。另外,Dadlam.A能够修改boot.ini文件并创建一个任务计划,让计算机在6点的时候重启。

 

Dadlam.A的主要威胁表现在它能够向被害计算机中引进两种恶意程序。第一种叫做IRCbot.ASM,这是一种后门木马,它会扫描所有的计算机端口,找出最容易侵入的一个。第二中叫做Downloader.OBW,它会往受害计算机中下载其他恶意软件。

 

Dadlam.A不能自己传播,它需要通过用户的参与从而通过正常渠道进入计算机,包括由另一恶意软件下载到计算机中或者通过恶意网页下载到计算机中。

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号