用户名 密码 新会员注册
·上海站 ·重庆站 ·Yesky.com ·Myhard.com ·Cseek.com ·Techtarget.com.cn
首页 新闻 评论 商情 硬件 数码 笔记本 软件 E企业 通信 无线 游戏 评测 专题 E时代 下载 社区
滚动 | IT资讯榜 | 特稿 | 图片新闻 | 业界·财经 | 互联网·电信 | 硬件 | 手机 | 数码 | 软件 | 游戏 | 封面故事 | 专题 | 周末特刊
站内检索:  
江民公布网银大盗Ⅱ详细技术分析报告
【2004-06-03 14:17】 【】 【ChinaByte】

  江民公布网银大盗Ⅱ详细技术分析报告
  病毒名称:网银大盗Ⅱ(Trojan/KeyLog.Dingxa)
  病毒类型:木马
  病毒大小:16284字节
  传播方式:网络
  压缩方式:ASpack

  2004年6月2日晚,江民反病毒中心又截获"网银大盗"新变种,该木马盗取几乎涵盖中国目前所有个人网上银行的帐号、密码、验证码等等,发送给病毒作者。此木马与4月分截获网银大盗(Trojan/PSW.HidWebmon)有异曲同工之处,但涉及银行之多,范围之广是历来最大的,不但给染毒用户造成的损失更大,更直接,也给各网上银行造成更大的安全威胁和信任危机。

  具体技术特征如下:
  1. 病毒运行后,盗取的网上银行涉及:

  银联支付网关-->执行支付
  银联支付网关:
  中国工商银行新一代网上银行
  中国工商银行网上银行:
  工商银行网上支付:
  申请牡丹信用卡
  招商银行个人银行
  招商银行一网通:
  个人网上银行
  中国建设银行网上银行
  登陆个人网上银行;;
  中国建设银行
  中国建设银行网上银行:
  交通银行网上银行
  交通银行网上银行:
  深圳发展银行帐户查询系统
  深圳发展银行|个人银行
  深圳发展银行 | 个人用户申请表
  深圳发展银行:
  民生网个人普通版
  民生银行:
  网上银行--个人普通业务
  华夏银行:
  上海银行企业网上银行
  上海银行:
  首都电子商城商户管理平台
  首都电子商城商户管理:
  中国在线支付网: :IPAY网上支付中心
  中国在线支付网商户:
  招商银行网上支付中心
  招商银行网上支付:
  个人网上银行-网上支付

  2. 病毒算机中创建以下文件:
  %SystemDir%\svch0st.exe,16284字节,病毒本身


  2. 在注册表的HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current Version\Run中创建:
  "svch0st.exe" = "%SystemDir%\svch0st.exe"
  "taskmgr.exe" = "%SystemDir%\svch0st.exe"


  3. 病毒运行后会根据IE窗口标题栏判断是否为网上银行页面,如果发现上述提到的银行后,病毒立即开始记录键盘敲击的每一个键值,记录键值包括:
  AabCcDdEeFfGgHhIiJjKkLlMmNnOoPpQqRrSsTtUuVvWwXxYyZz1
  !2@3#4$5%6^7&8*9(0)
  {BackSpace}
  {Tab}
  {回车}
  {Shift}
  {Ctrl}
  {Alt}
  {Pause}
  {Esc}
  {空格}
  {End}
  {Home}
  {Left}
  {Right}
  {Up}
  {Down}
  {Insert}
  {Delete}

  ;:=+,<-_.>/?`~][{\|]}'
  {Del}
  {F1}
  {F2}
  {F3}
  {F4}
  {F5}
  {F6}
  {F7}
  {F8}
  {F9}
  {F10}
  {F11}
  {F12}
  {NumLock}
  {ScrollLock}
  {PrintScreen}
  {PageUp}
  {PageDown}

  4. 病毒截取到键盘值后,会形成信息发到指定http://*****.com/****/get.asp。其信息如下:

  http://*****.com/****/get.asp?txt=××银行:<截获的按键>

  5.病毒开启3个定时器,每隔几秒钟搜索用户的IE窗口,如果发现用户正在使用上述银行的"个人网上银行"的登陆界面,则尝试记录用户键入的所有键值,然后把窃取到的信息通过get方式发送到指定的服务器。  

  针对该病毒,江民公司已经在第一时间升级。请您立即升级到6月3日病毒库,打开江民杀毒软件的隐私保护,即可全面防杀该病毒,保护您个人网上银行帐号和密码的安全。

【责编:朱堂良】 【发表评论
订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭页面】 【至顶】 【我对此感兴趣
 相关文章 阅读排行榜
  • “网银大盗”惊现新变种 网络银行安全堪忧
  • “网银大盗”新变种能突破网上银行安全防线
  • 9万元网上神秘被盗 专家疑为“网银大盗”所为
  • 分赃不均留下犯罪证据 “网银大盗”作者被捕
  • 主板在美国被控有瑕疵 微星称应由供应商负责
  • IBM出售深圳IIPC工厂 鸿海、联想争夺白热化
  • LG飞利浦在美控告大同、优派便携式电脑侵权
  • 增强PC厂商使用信心 英特尔将开放Tiano代码
  • 巨额投入开发智能手机 诺基亚手机份额终下滑
  • 中兴通讯重提AtoH股 发行规模较前缩水一半
  • 要 闻
    ·南京三宝科技计划在港IPO 筹资9380万港元
    ·铁通争夺移动通信市场 数字集群年底前放号
    ·紫光手机央视宣传 销售人员称其使用托普牌照
    ·“网银大盗”新变种能突破网上银行安全防线
    ·IDC:亚太地区宽带业务收入增长至140亿美元
    关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 天极服务 | 新闻邮件 | 技术辞典
    Copyright (C) 2004 Chinabyte.com, All Rights Reserved 版权所有 天极网络
    渝ICP证B2-20030003号如有意见请与我们联系 Powered by 天极内容管理平台CMS4i