在线咨询
eetop公众号 创芯大讲堂 创芯人才网
切换到宽版

EETOP 创芯网论坛 (原名:电子顶级开发网)

手机号码,快捷登录

手机号码,快捷登录

找回密码

  登录   注册  

快捷导航
搜帖子
芯片精品文章合集(500篇!)    创芯人才网--重磅上线啦!
查看: 3697|回复: 1

[转贴] 瀏覽器竊密木馬亂竄 可疑網站請止步

[复制链接]
发表于 2010-3-10 19:36:26 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

x
賽門鐵克(Symantec)安全回應中心近期發現一匹瀏覽器竊密木馬Trojan.Spyeye,該木馬程式會竊取使用者在瀏覽器(包括Internet Explorer、Firefox、Maxthon)中輸入的資訊,並發送到攻擊者指定的伺服器。執行時,Trojan.Spyeye將首先釋放一個有密碼保護的設定檔,該設定檔會指定由特定的伺服器來接收該木馬竊取到的使用者資訊。隨後Trojan.Spyeye將修改登錄表 (registry key)讓其隨系統自動執行。
接下來它會把惡意程式碼植入到其它進程,達到以下目的:1. 截獲網路資料;2. 以其它進程的身份收發資料包以試圖繞過防火牆的攔截;3. 保護它所建立的登錄表及檔案。此外,Trojan.Spyeye還可以接收遠端命令來下載並執行其它可執行程式,及記錄受害使用者的點擊資訊,從而獲得使用者的帳號密碼。
該木馬主要透過網頁惡意程式或偷渡式下載進行傳播。安全專家建議,使用者儘量不要造訪可疑網站,不要在網路上下載來歷不明的應用程式。除安裝防毒軟體與防火牆之外,沒有安裝防毒軟體的使用者也可以利用線上試用工具對病毒進行掃毒。
发表于 2010-3-15 09:51:17 | 显示全部楼层
还不算很强的木马,在看雪上类似的都沉了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐 上一条 /3 下一条

小黑屋| 关于我们| 联系我们| 在线咨询| 隐私声明| EETOP 创芯网
( 京ICP备:10050787号 京公网安备:11010502037710 )

GMT+8, 2024-4-20 13:01 , Processed in 0.024385 second(s), 8 queries , Gzip On, Redis On.

eetop公众号 创芯大讲堂 创芯人才网
快速回复 返回顶部 返回列表