|
反病毒机构近日发现,一种名为TrojanSpy.Banker.iae“网银窃贼”变种iae的病毒出现在网上。
据悉,该病毒是“网银窃贼”木马家族的最新成员之一,采用VC++编写。“网银窃贼”变种iae运行后,被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒文件,并重命名为“msindc.dll”;修改注册表,自我注册为BHO(浏览器辅助对象),实现木马开机自启动;在被感染计算机系统的后台秘密监视用户打开的窗口标题,当用户登录某些在线银行站点时自动显示伪装的登录窗口,诱导用户输入账号和密码;记录用户的键盘操作,窃取用户在线银行账号、密码等信息并发送给黑客,从而给用户带来非常大的损失。
| “VB木马点击器” 伪装IE浏览 | 04-26 |
| POPHOT点击器频繁刷新病毒造 | 04-26 |
| “网银窃贼”变种 骗取用户账 | 04-26 |
| 病毒借《功夫之王》传播 | 04-26 |
| 瑞星病毒及木马预警一周播报 | 04-26 |
| 黑客发布捆绑式攻击包 危险系 | 04-26 |
| 赛门铁克公司CEO 2008年RSA大 | 04-26 |
| 默多克旗下公司被控聘用黑客 | 04-26 |
| “赛原创、爱正版” 微软MPA | 04-26 |
| 瑞星、傲游联手打造“安全浏 | 04-26 |