首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
安全频道

国内资深黑客详谈Trojan-PSW盗号木马

2008-04-09 17:12 作者:子明 来源:51CTO
[摘要] 近日在QQ上广泛传播地一段回答问题得到q币中奖消息中所包含的恶意链接,访问该链接将导致用户电脑感染多种木马程序,经过仔细分析这些木马几乎都归于一类——Trojan-PSW木马。
  具体技术特征如下:

  (1)病毒运行后,盗取的网上银行涉及:

  银联支付网关-->执行支付

  银联支付网关

  中国工商银行新一代网上银行

  中国工商银行网上银行

  工商银行网上支付

  申请牡丹信用卡

  招商银行个人银行

  招商银行一网通

  个人网上银行

  中国建设银行网上银行

  登陆个人网上银行

  中国建设银行

  中国建设银行网上银行

  交通银行网上银行

  交通银行网上银行

  深圳发展银行帐户查询系统

  深圳发展银行 个人银行

  深圳发展银行   个人用户申请表

  深圳发展银行:

  民生网个人普通版

  民生银行

  网上银行--个人普通业务

  华夏银行

  上海银行企业网上银行

  上海银行

  首都电子商城商户管理平台

  首都电子商城商户管理:

  中国在线支付网: :IPAY网上支付中心

  中国在线支付网商户

  招商银行网上支付中心

  招商银行网上支付

  个人网上银行-网上支付

  (2)病毒算机中创建以下文件:

  %SystemDir%\svch0st.exe,16284字节,病毒本身

  (3)在注册表的HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current Version\Run中创建:

  “svch0st.exe”=“%SystemDir%\svch0st.exe”

  “taskmgr.exe”=“%SystemDir%\svch0st.exe”
关键词: 黑客, Trojan-PSW, 盗号木马,
  • 精选专题
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号