→ 电子商务  ·电子商务信息动态  ·电子商务理论研究  ·电子商务解决方案  ·电子商务成功案例
→ 电子政务  ·电子政务信息动态  ·电子政务理论研究  ·电子政务解决方案  ·电子政务成功案例
经营管理 ·经济观察 ·管理学堂 ·文化理论 ·企业研究 ·人力资源 ·私营企业 ·市场营销 ·创业园地 ·信息化建设
商业中国 商业信息 经管论坛 博雅艺术 博雅论坛
 
 
·电子商务诞生十年——
·网页防篡改软件成为门
·认定网络恶意软件我国
·“网银大盗”盯上工行
·电子政务的“安全观”
·中国信息安全市场现状
·传统软件商业模式转变
·中国信息安全市场现状
·网络安全厂商开始卖服
·浅谈安全技术的融合趋
   
   
 
 搜索引擎
 
 艺术品收藏
 
 
 
 
电子商务互联网研究经营管理电子政务
  您目前的位置是:首页>>互联网研究>>网络安全>>新闻内容
“网银大盗”盯上工行
企信经管 News.bizing.cn 阅读次数:
2005-7-20 21:22:23 来源:《竞报》 作者:王丹丹



   网银木马(Trojan/PSW.VShell.a)病毒将于2005年8月1日起发作。该病毒会通过记录用户键盘输入,盗取工行个人网上银行的账号密码,并通过网页脚本,把获得的非法信息提交给病毒作者。

  据江民公司反病毒专家介绍,病毒运行后,会创建kv2005.dll和kvshell2005.dll两个文件,前者为病毒主功能模块,后者为病毒启动模块。专家提醒,此病毒文件名含有KV2005字样,伪装成杀毒软件程序,企图借此来蒙蔽普通电脑用户,请用户仔细辨别。

  和一般的向注册表启动项中添加键值的方法不同,新“网银大盗”用regsvr32.exe注册kvshell2005.dll为BHO插件,这样kvshell2005.dll在Windows系统启动时会被自动加载,它负责调用病毒主要功能模块kv2005.dll。kv2005.dll被加载后,首先建立互斥体“KvShell_2018”,确保系统中只有一个模块实例,然后设置窗口钩子函数。

  据悉,如果系统时间晚于2005年8月1日,病毒会查找包括IE、Maxthon、TTraveler、MYIE、Touch-Net、Opera、SmartExplorer、k-meleon、GreenBrowser在内的多种浏览器,一旦发现用户使用其中任一种浏览器登录工行个人网上银行的界面,则开始记录用户的键盘输入。同时,病毒会试图结束多种国内杀毒软件的进程,还会利用多种技术手段保护自身进程,使得用户手工清除病毒十分困难。

  针对该病毒,反病毒公司已经在第一时间升级了病毒库。读者最好立即升级到7月10日的病毒库,即可全面查杀该病毒。


责任编辑:企信网络
发送给好友
 
 
企业、政府级应用软件(客户、资产、项目管理、财务)
相关新闻
发表评论
会员名称:
匿名用户 ·注册用户·忘记密码?
密码:
评论内容:
(最多300个字符)
  查看评论
 热点新闻
 
 
 技术驱动
 
 
 商业中国
 
 
最新商业评论
·企信经管新闻

 
 
 
 
友情链接
商业中国博雅艺术成功帖吧无忧成功