技术交流 新闻信息 首页 您的位置:
密码大盗伪装QQ升级工具疯狂传播
http://www.cdst.com.cn    发布时间:2007-03-05    来源:新浪网    点击次数:16829

〖字体: 〗〖背景色:杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白(默认色)〗〖打印本稿〗〖关闭

     2005年1月26日江民反病毒中心率先截获特洛伊木马:密码大盗(TrojanSpyMimaThief.10),该木马假装是qq升等级的挂机工具,通过安装windows钩子和子类化 IE 服务器窗口(Internet Explorer_Server)来盗取用户在网页上输入的敏感信息。

  江民反病毒专家介绍,病毒运行后,在感染计算机上释放下列四个文件:用来记录病毒原始目录的文件mmdat.dat ;病毒主程序intrenat.exe,以及钩子模块ntdll32.dll和记录用户输入数据的文件wdata32.dll。

  病毒会修改注册表启动项,这样,在Windows启动时,病毒就可以自动执行。同时病毒还会修改注册表键值修改文件关联,使得用户打开任何exe文件,都会再次运行病毒程序。

  病毒安装钩子模块,子类化IE服务器窗口(Internet Explorer_Server),当发现网页上有以下一些字符时开始记录用户输入信息,并将记录的用户信息发往指定邮箱 。

版权所有:成都市世腾信息服务中心    技术联系:shiteng588@163.com    售前咨询: 点击这里给我发消息  点击这里给我发消息    售后服务:点击这里给我发消息
Copyright 2002-2023 by 世腾信息 all rights reserved    蜀ICP备08104013号    法律顾问:  四川汇韬律师事务所    周艳律师