AVG提醒:网银大盗疯狂肆虐阿里旺旺-安全资讯(2)

王朝数码·作者佚名  2010-11-11
窄屏简体版  字體: |||超大  

附:AVG中国区实验室对其关键行为的分析:

1.枚举windows窗口,通过检查窗口类名是否匹配“Internet Explorer_Server”来查找IE浏览器

2.找到IE浏览器之后,从Oleacc.dll中获得ObjectFromLresult函数,然后注册一个WM_HTML_GETOBJECT消息,该消息用来获得网页中星号密码框中的密码

3.注册消息后,该病毒会循环判断当前网页地址中是否包含如下地址:

• https://cashier.alipay.com/home/error.htm?errorCode=SYSTE

• https://cashier.alipay.com/standard/result/rnPaymentResul

• https://b2c.icbc.com.cn/servlet/ICBCINBSEBusinessServlet

• netpay.cmbchina.com/netpayment/BaseHttp.d

• https://ibsbjstar.ccb.com.cn/app/ccbMain

• https://ebspay.boc.cn/PGWPortal/RecvOrder.do

• https://easyabc.95599.cn/b2c/NotCheckStatus/PaymentModeAct.ebf?TOKEN=

• https://pbank.95559.com.cn/netpay/MerPayB2C

• https://ebank.spdb.com.cn/payment/main

• https://ebank.gdb.com.cn/payment/ent_payment.jsp

• https://b2c.bank.ecitic.com/pec/e3rdplaceorder.do

• https://www.cebbank.com/per/preEpayLogin.do

• https://www.cib.com.cn/NetPayment.jsp

• https://cmpay.10086.cn/OPRTPRGN/100115.dow?BAL_TYP=1&BNK_NO=

第一頁    上一頁    第2頁/共3頁    下一頁    最後頁
第01頁 第02頁 第03頁 
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航