游戏开发论坛

 找回密码
 立即注册
搜索
查看: 1799|回复: 5

网银大盗

[复制链接]

77

主题

485

帖子

486

积分

中级会员

Rank: 3Rank: 3

积分
486
发表于 2008-2-19 14:08:00 | 显示全部楼层 |阅读模式
2007年1月7日,江民反病毒中心截获“网银大盗”变种(TrojanSpy.Banker.gj)木马病毒。该病毒可以盗取多家网上银行及支付宝等系统的交易帐户和密码,同时在中毒电脑中安装“灰鸽子”木马,黑客通过“灰鸽子”可以进一步远程控制中毒电脑,窃取电脑中所有文件,包括网上银行数字证书。

    江民反病毒专家介绍,该病毒采用易语言进行编写,伪装成rar图标,引诱用户进行点击。木马自带了易语言的运行库,将自身和运行库复制到C:\Program Files\Common Files\InstallShield\Engine\6目录下,并设置为隐藏和系统属性。修改注册表启动项,这样系统每次启动的时候,病毒都会被再次运行。

    专家介绍,与其它“网银大盗”变种不同的是,该病毒还会从网络http://www.tzfdc.com/qjnew/***/c/house/b/k/2.exe下载灰鸽子病毒体。灰鸽子是一种功能更强大的远程控制工具,这样用户计算机内的所有文件都会被黑客所窃取,计算机将被黑客完全控制,这样,即使网上银行用户使用了数字证书,也难保网上银行资金安全。

    病毒运行时寻找下列指定银行和商户名称的窗口标题,如果发现就开始启动键盘和鼠标钩子对用户登陆信息进行记录,包括用户名和密码。病毒还对用户的每一步的登陆信息进行拍照,即便是软键盘输入也会被进行记录,保存为黑白jpg图片文件,然后压缩为testzip.zip
作为附件发送到病毒作者指定邮箱googlexie**@126.com。

    病毒窃取的指定银行和商户名单如下:      

中国建设银行 个人网上银行
兴业银行网上银行
中国民生银行网上银行系统
中信银行网上银行
公司银行介绍_中信金融网
支付宝 - 网上支付 安全快速!
招商银行一网通 - 个人银行大众版 - 登录

    针对该病毒,江民公司已经紧急升级了病毒库。请您及时升级江民杀毒软件KV系列产品到1月7日病毒库,即可全面查杀该木马及病毒下载的灰鸽子,保护您的系统不受其侵害。


77

主题

485

帖子

486

积分

中级会员

Rank: 3Rank: 3

积分
486
 楼主| 发表于 2008-2-19 14:11:00 | 显示全部楼层

Re:网银大盗

我们以后可以装一个U盘XP系统.上面装还原精灵.
每回取钱,用U盘系统登陆,这样是不是就安全了?

29

主题

475

帖子

483

积分

中级会员

Rank: 3Rank: 3

积分
483
发表于 2008-2-19 21:41:00 | 显示全部楼层

Re:网银大盗

机器狗可以破解还原卡和还原精灵

77

主题

485

帖子

486

积分

中级会员

Rank: 3Rank: 3

积分
486
 楼主| 发表于 2008-2-20 13:51:00 | 显示全部楼层

Re:网银大盗

机器狗会在C:\windows\system32\drive目录下建一个dll文件,夺取权限.

预防就把Drive设为只读,不可能写.重启,机器狗会被还原掉.

29

主题

475

帖子

483

积分

中级会员

Rank: 3Rank: 3

积分
483
发表于 2008-2-20 21:52:00 | 显示全部楼层

Re: Re:网银大盗

happyking: Re:网银大盗

机器狗会在C:\windows\system32\drive目录下建一个dll文件,夺取权限.

预防就把Drive设为只读,不可能写.重启,机器狗会被还原掉.


设置只读没用,只有在NTFS下设置权限

187

主题

6490

帖子

6491

积分

论坛元老

团长

Rank: 8Rank: 8

积分
6491
发表于 2008-2-21 17:04:00 | 显示全部楼层

Re:网银大盗

网银要是支持非IE核心就好了。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

作品发布|文章投稿|广告合作|关于本站|游戏开发论坛 ( 闽ICP备17032699号-3 )

GMT+8, 2025-12-20 04:32

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表