木马
当前位置:主页>病毒木马>列 表
“证券大盗”病毒技术分析报告
2007-07-25 来源: 作者:

病毒类型:特洛依木马
病毒大小:201216字节
危害等级:★★★
2004年11月25日,江民反病毒中心截获Trojan/PSW.Soufan特洛依木马病毒。该木马可以盗 取多家证券交易系统的交易帐户和密码。


具体技术特征如下:
1.病毒运行后,将创建自身复本于:
%WinDir%SYSTEM32.EXE, 201216字节



2.在注册表中添加下列启动项:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"System"=%WinDir%SYSTEM32.EXE



3.木马运行时寻找一些包含著名券商名称的窗口标题,如果发现就开始启动键盘钩子对用户登陆信息进行记录,包括用户名和密码。
4.在记录键盘信息的同时,通过屏幕快照将用户登陆时窗口画面保存为图片,存放于:
c:Screen1.bmp
c:Screen2.bmp
5.当记录指定次数后,将3,4中记录的信息和图片通过电子邮件发送到webmaster@****.com。
6.发送成功后,病毒进行自杀,将自身删除,但4中生成的.bmp图片并未被删除。


针对该病毒,江民公司已经紧急升级了病毒库。请您及时升级到11月25日病毒库,即可全面查杀该病毒,保护您的系统不受其侵害。





更多...
文章排行  
“VML漏洞利用代码”病毒
“USB间谍”变种a
病毒预报(2006.7.24-2006.7.30
windows缺陷代码发布滋生蠕虫
国内首例PPS木马病毒现身网络
警惕:病毒"礼物"(Wo
IP安全策略 VS 特洛伊木马
谨防“魔鬼波”蠕虫疫情爆发
“瑞波”病毒惊现18新变种
瑞星病毒及木马预警一周播报
病毒预报(2006.9.11-2006.9.17
冲击波(Worm.Blaster)病毒
“网游大盗”变种bu
Download.Trojan病毒清除方法
Trojan病毒及清除
版权 2005-2007 株洲电脑110 湘ICP备05008505号
关于本站 | 使用条款 | 联系我们 | 本站作品 | 留言反馈 | 站点地图