卡巴:窃密木马瞄准多银行网银用户-安全资讯(2)

王朝数码·作者佚名  2010-11-09
窄屏简体版  字體: |||超大  

经卡巴斯基实验室安全专家分析,“网银间谍”木马感染计算机系统后,会创建一个ravtask.exe进程,伪装成某款反病毒软件的进程,麻痹用户。该进程会时刻监控用户是否登录网银,一旦发现,就会将用户登录网银的屏幕截图,同时记录用户的键盘输入信息,并将相关信息储存在C:\WINDOWS\msik\clickshots\和将用户计算机名、键盘记录信息保存至C:\WINDOWS\msik\logs\上。如下图所示:

木马所保存的截图

木马所记录的用户键盘输入信息

之后,恶意程序会将这些窃取到的信息发送至黑客的FTP,最终导致用户网银账号失窃,经济蒙受损失。

此次发现的这款恶意程序针对性很强,危害性也非常大。建议网银用户及时安装性能可靠的反病毒软件如卡巴斯基安全部队2011,彻底拦截此类恶意程序。另外值得一提的是,为了加强用户在使用网络银行时的安全,推荐使用卡巴斯基安全部队2011中的安全键盘功能,屏蔽恶意程序可能进行的截图和键盘记录功能,彻底杜绝此类敏感信息被盗。

第一頁    上一頁    第2頁/共2頁    下一頁    最後頁
第01頁 第02頁 
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航