新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 : 北方网  >  IT浪潮  >  IT业界  >  国内
关键词:

必看!网银大盗病毒变种盗密码 涉及银行名单[图]


http://www.enorth.com.cn  2004-06-03 17:09

  相关新闻:网银大盗病毒变种惊现 成功窃取银行帐号和密码

  ·网银大盗Ⅱ详细技术分析报告

  ·病毒名称:网银大盗Ⅱ(Trojan/KeyLog.Dingxa)

  ·病毒类型:木马

  ·病毒大小:16284字节

  ·传播方式:网络

  ·压缩方式:ASpack

  2004年6月2日晚,江民反病毒中心又截获“网银大盗”新变种,该木马盗取几乎涵盖中国目前所有个人网上银行的帐号、密码、验证码等等,发送给病毒作者。此木马与4月分截获网银大盗(Trojan/PSW.HidWebmon)有异曲同工之处,但涉及银行之多,范围之广是历来最大的,不但给染毒用户造成的损失更大,更直接,也给各网上银行造成更大的安全威胁和信任危机。

  具体技术特征如下:

  1.病毒运行后,盗取的网上银行涉及:

银联支付网关-->执行支付
银联支付网关:
中国工商银行新一代网上银行
中国工商银行网上银行:
工商银行网上支付:
申请牡丹信用卡
招商银行个人银行
招商银行一网通:
个人网上银行
中国建设银行网上银行
登陆个人网上银行;;
中国建设银行
中国建设银行网上银行:
交通银行网上银行
交通银行网上银行:
深圳发展银行帐户查询系统
深圳发展银行|个人银行
深圳发展银行 | 个人用户申请表
深圳发展银行:
民生网个人普通版
民生银行:
网上银行--个人普通业务
华夏银行:
上海银行企业网上银行
上海银行:
首都电子商城商户管理平台
首都电子商城商户管理:
中国在线支付网: :IPAY网上支付中心
中国在线支付网商户:
招商银行网上支付中心
招商银行网上支付:
个人网上银行-网上支付

  2.病毒算机中创建以下文件:

  %SystemDir%svch0st.exe,16284字节,病毒本身

  在注册表的HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrent VersionRun中创建:

  “svch0st.exe”=“%SystemDir%svch0st.exe”

  “taskmgr.exe”=“%SystemDir%svch0st.exe”

  3.病毒运行后会根据IE窗口标题栏判断是否为网上银行页面,如果发现上述提到的银行后,病毒立即开始记录键盘敲击的每一个键值,记录键值包括:

  AabCcDdEeFfGgHhIiJjKkLlMmNnOoPpQqRrSsTtUuVvWwXxYyZz

  1!2@3#4$5%6^7&8*9(0)

  ;:=+,<-_.>/?`~]['

  4.病毒截取到键盘值后,会形成信息发到指定http://*****.com/****/get.asp。其信息如下:http://*****.com/****/get.asp?txt=××银行:<截获的按键>

  5.病毒开启3个定时器,每隔几秒钟搜索用户的IE窗口,如果发现用户正在使用上述银行的“个人网上银行”的登陆界面,则尝试记录用户键入的所有键值,然后把窃取到的信息通过get方式发送到指定的服务器。

编辑:赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有