文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
网站首页 软件下载
数码学院 网络学院
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络冲浪木马病毒窃听木马监视用户盗窃敏感数据
精品广告
推荐TOP10
·卡巴斯基杀毒软件优化设置指南
·实例讲解如何干掉“熊猫烧香”
·看我妙招清除“顽固不化”病毒进程
·熊猫烧香病毒专杀及手动修复方案
·三点高招解除闪存盘内的病毒
·卡巴斯基6安全防护机制的相关分析
·详细解说iexplore.exe是进程还是病毒
·简介木马万能查杀法
·加速你的杀毒引擎 卡巴斯基设置教程
·关于反木马“上帝们”必须知道的真相
·查找与清除插入式特络伊木马
·关于中了7939病毒的朋友可以进来看看解决方法
·教你在U盘上制作DOS杀毒盘
·清除威胁 局域网病毒防杀一点通
·QQ大盗传播技术分析报告及防范
·查找与清除线程插入式木马
·新人必备指南 电脑木马病毒完全查杀
·不再担心重要数据丢失 刻录盘病毒清除方法
·另类:巧用U盘制作DOS杀毒盘
·实用防毒小技巧:中毒后的6个紧急处理措施
阅读TOP10
·卡巴斯基杀毒软件优化设置指南
·卡巴斯基4年来首次未通过VB100测试(图)
·熊猫烧香病毒专杀及手动修复方案
·反病毒知识:如何让你的移动硬盘在DOS下杀毒
·如何创建应急启动、杀毒盘 dos下杀毒之教程
·病毒喜欢隐身黄色网站 如何预防遭埋伏
·另类:巧用U盘制作DOS杀毒盘
·卡巴斯基最新解决病毒库升级问题方法
·三点高招解除闪存盘内的病毒
·卡巴斯基全免费 再出6Key保障用户使用
·卡巴斯基互联网安全套装KIS 6.0评测
·网游盗号木马关闭杀软窗口盗号
·不用杀毒软件也能让系统百毒不侵
·看我妙招清除“顽固不化”病毒进程
·卡巴斯基告别“卡巴死机”
·破解Windows系统EFS加密文件
·狷狂卡巴斯基:不可遏制的增长
·教你在U盘上制作DOS杀毒盘
·李鬼卡巴致卡巴失效下载木马病毒
·实例讲解如何干掉“熊猫烧香”

窃听木马监视用户盗窃敏感数据

日期:2008年1月14日 作者: 查看:[大字体 中字体 小字体]


  1月14号:“窃听木马184320”(Win32.Troj.Agent.184320),这是一个黑客木马。该木马会修注册表,添加自己的监视程序。系统启动时,它着随Exlporer.exe启动,然后利用监视程序拦截用户访问网络时输入的敏感数据。

  “QQ盗号木马120312”(Win32.PSWTroj.QQShou.dt.120312),该病毒是针对QQ即时聊天工具的一个盗号木马。该病毒通过读取内存盗取用户的账号信息,并连同被盗QQ号的QQ等级、Q币等信息一起发给木马种植者。

  一、“窃听木马184320”(Win32.Troj.Agent.184320) 威胁级别:★★

  病毒进入用户电脑系统后,在%WINDOWS%\system32\目录下释放出病毒文件ro.dll,然后修改注册表,将自己的相关数据写入其中,实现开机自启动之目的。

  一旦成功地随系统运行起来,病毒就会展开全局监视程序,过滤用户上网时输入的敏感数据,比如看上去很像帐号、密码、机密资料等内容的数据。然后在用户无法知晓的情况下建立远程连接,将这些偷来的敏感数据发送给收集者。

  病毒作者为了保证偷来的数据能传到自己的手中,设定了近20个的远程服务器地址,资深用户如果使用工具查看,会被长长的地址栏所震惊。

  二、“QQ盗号木马120312”(Win32.PSWTroj.QQShou.dt.120312) 威胁级别:★

  病毒进入系统后,在系统盘的%Program Files%\Internet Explorer\Connection Wizard\目录下释放出病毒文件isignup.dll和isignup.sys ,然后修改注册表,把自己的相关信息写入启动项,实现随系统启动而运行起来之目的。

  病毒运行后把之前生成的isignup.sys病毒文件注入到非系统进程当中,搜索QQ即时聊天软件的进程,发现后注入其中,通过读取内存盗取用户的账号信息。

  如果顺利得手,病毒就悄悄建立远程连接,将用户QQ的Q币金额,等级相关的信息连同账号密码一并发送到木马种植者的邮箱中。

  当运行完成后,病毒文件就生成一个 _xiaren.bat文件,删除自己的原始文件,使用户无法找到病毒源。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。


 

(出处:ABC网络学院



上一篇:如何限制计算机的使用时间

下一篇:熟悉Linux内核安全入侵侦察系统


窃听木马监视用户盗窃敏感数据 相关软件: 窃听木马监视用户盗窃敏感数据 相关文章:
·QQ2000 0825显IP版本数据文件升级 数据版本:03/01/05
·数据通XP V4.0
·帝国时代2征服者(AOE2 Conquers)新增战役 三国志第四幕刘备据新野
·Oracle 8i数据库管理员手册(PDF)
·全国身份证查询系统(带数据库)Build 0719
·ORACLE数据管理工具V1.0.0.6
·腾讯QQ IP数据库2006.10.19 珊瑚虫精简版
·《ASP 和 WEB 数据库》
·Access数据库解疑专家
·数据通XPV2.65 + 注册机
·Flash处理外部XML文档数据
·真的好轻松 Execl XP数据统计全攻略
·恢复误删数据(SQL Server 2000)--Log Explorer
·巧用Excel函数来实现工作表间的数据关联
·用Excel做数据分析—描述统计
·用数据线实现诺基亚6070与电脑的连接
·数据库开发个人总结(ADO.NET小结)
·用Excel做数据分析—直方图
·asp.net2.0中关于ASP.NET 网站管理工具无法连接sql server 数据库的处理
·Flash处理XML文档数据教程

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号