东方娱乐论坛巨杉文化传媒 -- 分区版主:『创意设计』 → “网银大盗Ⅲ”技术分析报告


  共有4860人关注过本帖树形打印复制链接

主题:“网银大盗Ⅲ”技术分析报告

帅哥哟,离线,有人找我吗?
孤寒绝影
  1楼 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 ▄︻┻┳═一
等级:蜘蛛侠 帖子:1104 积分:29274 威望:0 精华:6 注册:2004-7-19 13:52:44
“网银大盗Ⅲ”技术分析报告  发帖心情 Post By:2004-7-24 9:49:14 [只看该作者]

病毒名称:网银大盗Ⅲ(TrojanSpy.Elelist) 病毒类型:木马 病毒大小:38400字节 传播方式:网络 2004年6月8日,江民反病毒中心率先截获 “网银大盗Ⅲ”木马病毒(TrojanSpy.Elelist)。该木马偷取英国巴克莱等若干国外银行网上银行的帐号和密码,通过电子邮件发送给病毒作者。 具体技术特征如下: 1. 病毒运行后,将在用户计算机中创建以下文件: %SystemDir%\mssdk32.dll, 119字节, %SystemDir%\mslib32.dll, 24576字节, %WinDir%\system\user32.exe, 38400字节, 图片点击可在新窗口打开查看









 回到顶部
帅哥哟,离线,有人找我吗?
孤寒绝影
  2楼 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 ▄︻┻┳═一
等级:蜘蛛侠 帖子:1104 积分:29274 威望:0 精华:6 注册:2004-7-19 13:52:44
  发帖心情 Post By:2004-7-24 9:50:19 [只看该作者]

图片点击可在新窗口打开查看 2. 在注册表的 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下创建: "User Mansger " = “%WinDir%\system\user32.exe” 或修改 SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell为: “Shell” = “Explorer.exe %WinDir%\system\user32.exe”










 回到顶部
帅哥哟,离线,有人找我吗?
孤寒绝影
  3楼 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 ▄︻┻┳═一
等级:蜘蛛侠 帖子:1104 积分:29274 威望:0 精华:6 注册:2004-7-19 13:52:44
给我一个方法!!!!!!!!!!  发帖心情 Post By:2004-7-24 9:51:15 [只看该作者]

图片点击可在新窗口打开查看 这样,病毒在系统启动时即可运行。 3. 病毒运行后调用mslib32.dll病毒模块,该模块负责设置消息挂钩,并对IE页面控件进行监视,一旦认定用户正在某些国外银行的网页上进行交互操作,就把各种IE控件的有关信息(包括用户名、密码输入框,各种选择框,ComboBox选择列表等)记录到%SystemDir%\msvcdc.dll和%SystemDir%\msvxdexe.dll两个文件中。 4. 病毒主程序每隔1秒检查%SystemDir%\msvcdc.dll和%SystemDir%\msvxdexe.dll是否存在,如果存在,就把这2个文件中的内容通过电子邮件发送给病毒作者11list@mail.ru。









 回到顶部
帅哥哟,离线,有人找我吗?
乌龟漫步
  4楼 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:论坛游民 帖子:127 积分:1000 威望:0 精华:0 注册:2004-6-20 12:48:11
防晕车三法  发帖心情 Post By:2004-8-5 23:07:25 [只看该作者]

经典。。。。

 回到顶部
帅哥哟,离线,有人找我吗?
凌云
  5楼 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:贵宾 帖子:1145 积分:14214 威望:5 精华:1000 注册:2004-8-31 22:44:25
  发帖心情 Post By:2004-10-7 23:48:53 [只看该作者]

很久的事情了/。


精彩的人生因你而存在,灿烂的笑容因你更耀眼。
http://www.tzew.net/plus_adv_get.asp?get=295
 回到顶部