计算机网络安全资讯站点
文字横幅以及760*60黄金广告位置招租,欢迎恰谈! 广告业务联系QQ:8019399 声明:在本站所投放广告内容均与本站立场无关!

您现在的位置: 中国安全在线 >> 安全公告 >> 病毒公告 >> 安全公告正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
08月09日病毒及木马播报
MSN相册病毒又出新变种
08月08日病毒及木马播报
IE表格列删除内存破坏漏…
终极PK!寻找史上最牛的…
瑞星公司08月01日发布 计…
一个web木马样本获取的简…
8749.com病毒解决方案 综…
8749病毒详细分析报告
卡巴优化设置及常见问题…
本周新木马 偷钱、窃取密码无恶不作
作者:佚名 来源:本站原创 点击: 更新时间:2007-5-13 7:12:00 【字体:
 Banker.HIK属于传播得越来越广泛的“banker Trojan”这类恶意软件中的一类。它是专门用来窃取线上应用的信息的,主要是窃取那些巴西银行用户的信息,比如Banco do Brasil或者CEF。它会显示虚假的页面,诱骗用户输入银行信息,一旦用户输入了信息,木马就可以自由利用这些信息了。

  Banker.HIK还能够监控特定网页的信息传输,以便获取更多的用户数据。该木马会将自己复制到系统的“开始”菜单的启动栏中,这样每次计算机启动后,该木马就会运行起来。Banker.HIK的一个伎俩就是显示“Socket Error # 11004”消息,所以用户可以根据这一点来发现该木马。

  报告中的第二种木马叫做Wsnpoem.AW,它也能窃取用户密码。该恶意代码会删除计算机上的所有Cookies,这样就迫使用户不得不重新在地址栏中输入要访问的地址。

  Wsnpoem.AW也会在注册表和开始菜单中修改或者创建相关的文件,这样每当计算机启动,该木马就会自动运行。该木马会创建“__SYSTEM__64AD0625__”mutex互斥量,这是一种内存中的进程,它将禁止2个复件同时运行。

  Dadlam.A是本周病毒报告中的另一木马。该木马是一种按键记录木马,它对用户造成的威胁较轻。该木马用视频图标隐藏自己,并显示带有色情信息的视频内容以便欺骗用户。另外,Dadlam.A能够修改boot.ini文件并创建一个任务计划,让计算机在6点的时候重启。

  Dadlam.A的主要威胁表现在它能够向被害计算机中引进两种恶意程序。第一种叫做IRCbot.ASM,这是一种后门木马,它会扫描所有的计算机端口,找出最容易侵入的一个。第二中叫做Downloader.OBW,它会往受害计算机中下载其他恶意软件。

  Dadlam.A不能自己传播,它需要通过用户的参与从而通过正常渠道进入计算机,包括由另一恶意软件下载到计算机中或者通过恶意网页下载到计算机中。
安全公告录入:ls1238    责任编辑:ls1238 
  • 上一个安全公告:

  • 下一个安全公告:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系方式 | 友情链接 | 关于我们 | 网站留言 |
    Copyright ?2003-2007 www.cnsafer.com All Rights Reserved.
    如有意见请与我们联系 Email:admin#mail.cnsafer.com 联系QQ:8589101
    友情提示:建议使用IE6.0版本, 分辩率1024*768进行浏览
    中国安全在线 敢想 敢做 挑战自我 努力做最好
    中网科技有限公司 技术支持 鄂ICP备05006475号