黑客24小时接单的黑客网站

黑客接单的网站,黑客网站,黑客技术,破解密码,破解技术

揭开网银木马的面纱

51CTO强烈推荐:木马基本原理与预防

我国电脑病毒应急处理核心根据对网络的检测发觉一个故意诱骗用户曝露金融机构个人网银登录密码的网银木马TrojSpy_Banker.YY。该网银木马会监控IE电脑浏览器已经浏览的网页页面,假如发觉用户正在登录工行个人银行,就会弹出来仿冒的登陆提示框,诱骗用户键入账户密码和交易密码,根据电子邮件将盗取的信息推送出来。

一、网银木马TrojSpy_Banker.YY的详细介绍:

1、病毒名称:TrojSpy_Banker.YY

2、病毒类型:木马程序流程

3、其他取名:

◆Win32.Troj.Banker.ic.118018(天津)

◆TrojanSpy.Banker.yy(江民)

◆TSPY_BANCOS.BIR(发展趋势)

二、网银木马TrojSpy_Banker.YY的实际技术性特点如下所示:

1、木马尺寸110KB~120KB上下,由VB语言撰写。

  • //运作之后在注册表启动项
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
  • CurrentVersion\Run
  • //下加上:
  • “svchost”=“%SystemDir%\svchost.exe”
  • 那样每一次开机启动,木马程序流程都是会自启动。

    2、监控IE网页浏览的网页页面,假如发觉用户登陆这家银行个人网上银行个人网银网页页面就会弹出来仿冒的IE对话框(如下图一所显示),诱骗用户键入账户密码和交易密码。

    仿冒的IE对话框

    图一仿冒的IE对话框

    一切正常的网址网页页面对话框

    图二一切正常的网址网页页面

    请用户留意以上两网页页面的比照,严防上当受骗。

    用户键入信息递交后,就会表明以下几点“为了更好地给您给予更为优质的电子器件银行服务,6月25日本行对手机银行系统软件实现了更新。请您尽量改动以上信息!”,诱骗用户再度键入账户密码和交易密码。

    3、木马会将盗取到的信息根据发送邮件到特定邮箱地址

    三、网银木马TrojSpy_Banker.YY的手工制作解决方案:

    1、在注册表启动项中删掉下列键值

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
  • CurrentVersion\Run
  • //下:
  • “svchost”=“%SystemDir%\svchost.exe”
  • 2、检索电脑硬盘中svchost.exe文件,并删掉。

    有关网银木马TrojSpy_Banker.YY的的基本情况就向你详细介绍到这儿,期待根据网银木马TrojSpy_Banker.YY的掌握使你对网银木马的预防有一定的了解。

    【编辑推荐】

  • 网络黑客网银木马网络服务器曝出 14家金融机构网银遭监管
  • 网银木马病毒感染的基本原理与防杀方法
  • 消除新网银木马 让用户不会再忧虑资金安全
  • 详细说明新网银木马消除方法
  • XP系统软件不断重新启动 新网银木马为元凶
    • 评论列表:
    •  拥嬉俗欲
       发布于 2022-05-29 05:29:31  回复该评论
    • 手机银行系统软件实现了更新。请您尽量改动以上信息!”,诱骗用户再度键入账户密码和交易密码。3、木马会将盗取到的信息根据发送邮件到特定邮箱地址三、网银木马TrojSpy_Banke
    •  笑羞容
       发布于 2022-05-29 11:55:49  回复该评论
    • 手机银行系统软件实现了更新。请您尽量改动以上信息!”,诱骗用户再度键入账户密码和交易密码。3、木马会将盗取到的信息根据发送邮件到特定邮箱地址三、网银木马TrojSpy_Banke
    •  只影绾痞
       发布于 2022-05-29 08:42:00  回复该评论
    • 法消除新网银木马 让用户不会再忧虑资金安全详细说明新网银木马消除方法XP系统软件不断重新启动 新网银木马为元凶

    发表评论:

    Powered By

    Copyright Your WebSite.Some Rights Reserved.