加入收藏 网站地图 旧 版   
站内搜索
您的位置:多彩生活 > 数字生活 > 软件指南 > 生活
本周警惕新“网银盗号”
2008-7-10 阅读次数:

  本报讯 7月7日,金山毒霸全球反病毒监测中心发布周(7.7—7.13)病毒预警,本周内一个新型的网银盗号病毒“网银黑客盗号器61440”将严重威胁网银用户的账户安全。

  金山毒霸反病毒专家李铁军表示,“网银黑客盗号器61440”是一个黑客盗号程序,与以往的网银盗号木马不同,该病毒在对抗安全软件方面下了些功夫,运行后会替换掉系统桌面文件explore.exe和beep.sys文件,替换后,用户获知系统异常的机会将被降低,从而让病毒能够躲避查杀。

  李铁军分析指出,病毒进入系统后,可释放出4个病毒文件,分别是%%WINDOWS%%\system32\目录下的explore.exe、%%Windows%%目录下的ponto.DLL和1.exe以及%%WINDOWS%%\system32\drivers\目录下的beep.sys。然后修改注册表,把主文件1.exe加进启动项,实现开机自启动。并记录下用户通过IE浏览器上网时输入的类似银行账号和密码的数据,然后悄悄连接病毒作者指定的地址http://www.silvana****.kit.net,将记录到的数据发送出去,导致用户网银账号丢失。

 

作者:记者 向杰 文章来源:科技日报 (2008.07.09)
发表评论】 【打印文章
相关文章:



| 北京科普之窗大事记 | 关于我们 | 网站地图 |  网站信箱 |
·主办:北京市科学技术协会 北京市信息化工作办公室
·技术支持:北京市科学技术协会信息中心
·技术支持电话:01084636485
·地址:北京科技活动中心3005室 邮编:100101
·版权所有,未经许可不得复制! 京ICP020015号
·京ICP备05049253号