| 网站首页 | 黑客新闻 | 黑客文章 | 黑色下载 | QQ黑客 | 动画教程 | 综合频道 | 黑客论坛 | 我要投稿 | 网站地图 | 
黑客新闻 黑客技术 黑软下载 QQ黑客 动画教程 疑难问答-BBS社区
您现在的位置: 黑客风云 >> 黑客新闻 >> 最新入侵 >> 新闻正文 用户登录 新用户注册
专题栏目
黑客字典
[推荐]"网银大盗"变种现身,六大网上银行成攻击目标         ★★★★★
新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2007-1-9 【字体:
江民反病毒中心截获“网银大盗”变种(TrojanSpy.Banker.gj)木马病毒。该病毒可以盗取多家网上银行及支付宝等系统的交易帐户和密码,同时在中毒电脑中安装“灰鸽子”木马黑客通过“灰鸽子”可以进一步远程控制中毒电脑,窃取电脑中所有文件,包括网上银行数字证书。

  反病毒专家介绍,该病毒采用易语言进行编写,伪装成rar图标,引诱用户进行点击。

  木马自带了易语言的运行库,将自身和运行库复制到C:\Program Files\Common Files\InstallShield\Engine\6目录下,并设置为隐藏和系统属性。修改注册表启动项,这样系统每次启动的时候,病毒都会被再次运行。

  专家介绍,与其它“网银大盗”变种不同的是,该病毒还会从网络http://www.tzfdc.com/qjnew/***/c/house/b/k/2.exe下载灰鸽子病毒体。灰鸽子是一种功能更强大的远程控制工具,这样用户计算机内的所有文件都会被黑客所窃取,计算机将被黑客完全控制,这样,即使网上银行用户使用了数字证书,也难保网上银行资金安全

  病毒运行时寻找下列指定银行和商户名称的窗口标题,如果发现就开始启动键盘和鼠标钩子对用户登陆信息进行记录,包括用户名和密码。病毒还对用户的每一步的登陆信息进行拍照,即便是软键盘输入也会被进行记录,保存为黑白jpg图片文件,然后压缩为testzip.zip
  作为附件发送到病毒作者指定邮箱googlexie**@126.com。

  病毒窃取的指定银行和商户名单如下:     

  中国建设银行 个人网上银行
  兴业银行网上银行
  中国民生银行网上银行系统
  中信银行网上银行
  公司银行介绍_中信金融网
  支付宝 - 网上支付 安全快速!
  招商银行一网通 - 个人银行大众版

  • 上一篇新闻:

  • 下一篇新闻: 没有了
  • 【字体:
    最新热门
    [本站新闻]投稿有大奖!!越投奖越多!!
    [业界动态]瑞星程序员自曝内幕:瑞星2007不如200
    [最新入侵]07年第一黑客事件:深圳律师网被黑!
    [最新入侵]中国工商银行被黑
    [业界动态]百度对作弊网站进入严打时期!
    [业界动态]身份证生成器现身网络
    [最新入侵]美国暴雪公司被黑
    [业界动态]关于微软Windows Vista的25个缺点
    [最新入侵]"牛人"把公安局给黑了
    [业界动态]网易内部邮件曝光 丁磊砍掉四大频道
    最新推荐
    [业界动态]瑞星提醒慎用代理服务器
    [业界动态]微软Expo的三大失误
    [最新入侵]"网银大盗"变种现身,六大网上银行成
    [业界动态]网络实名制的超级杀伤力
    [病毒公告]江民科技狙击“熊猫烧香”病毒
    [病毒公告]瑞星公司01月09日发布 每日计算机病毒
    [病毒公告]“熊猫烧香”病毒疯狂蔓延 免费防范措
    [业界动态]Web2.0投资走向理智 IT行业比重下降明
    [最新入侵]比地震更大危机:中国网民信息遭美公
    [业界动态]网上独立开辟“红灯区” “.xxx”域名
    相关新闻
  • 瑞星公司01月09日发布 每日计算机病毒及木马

  • 比地震更大危机:中国网民信息遭美公司监视

  • 网上独立开辟“红灯区” “.xxx”域名有望确

  • 红狼网安联盟 被黑

  • 神秘人冒充"雅虎网管"以解病毒为名诈钱

  • 海底光缆损毁两天 恶性敲诈病毒现身

  • 中国网上银行仍处初级阶段 六成人不敢使用

  • 网上出现身份证生成器 瞬间生成500个有效号

  • 07年第一黑客事件:深圳律师网被黑!

  • 警惕:QQ 0day漏洞攻击

  • Copyright @2006 黑客风云 ●业务联系: QQ: 联系怪人 联系奇人 Email: 给怪人发邮件 给奇人发邮件