| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
IE浏览器提交密码遭偷窥 木马疯狂偷隐私
IE浏览器提交密码遭偷窥 木马疯狂偷隐私
作者:未知 文章来源:网络 点击数: 更新时间:2008-3-7 1:41:58
 

无论是OutLook、Foxmail等所有邮件工具的账号密码及服务器信息,还是QQ、ICQ、MSN的账号密码都难逃“敏感资料盗窃者”的魔爪。

近日,记者从金山毒霸全球反病毒监测中心了解到,一名为“敏感资料盗窃者”的木马异常活跃,该木马会记录IE浏览器提交的所以用户名密码,以及OutLook、Foxmail等所有邮件工具的账号密码及服务器信息。同时,它还会记录QQ、ICQ、MSN的账号密码。与前段时间刚刚发生的“艳照门”事件联系在一起,这个病毒变得更加“敏感”。

金山毒霸反病毒专家李铁军表示,“敏感资料盗窃者”( Win32.Troj.Hugedoor.a)病毒进入电脑后,释放病毒文件kernel.dll到系统盘的%WINDOWS%\system32\目录下,并修改系统注册表,将该文件的信息写入启动项,使病毒自身能实现自启动。为迷惑用户,病毒会将该文件属性伪装成类似微软的文件,如果用户检查其属性,可看到其服务名为“WmdmPmSN”,名称为“Portable Media Serial Number Service”。

如果该病毒成功运行起来,病毒就会在系统中展开全面监视程序,记录下用户使用的outlook和foxmail所有发出邮件的时间、用户名、密码、邮件服务器等信息。另外,它还会记录QQ、ICQ、MSN等即时通讯工具的账号,密码。病毒还记录用户使用IE浏览器时,输入的所有含TEXT和PASSWORD字样的内容,并将这些偷来的信息全部发送到木马种植者指定的地址。更令人发指的是,它甚至会在系统最近打开的文档中搜索doc、txt、pdf等格式的文件,将它们也上传给木马种植者。

值得一提的是,该病毒非常“狡猾”,它在上传赃物的过程中,如果嗅探到有网络监控进程,就会暂停上传工作,等2分钟后再次检测,这样一来,监控程序就不容易发现它了。

文章录入:小鹏    责任编辑:小鹏 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    病毒伪装为WinRAR图标 
    Qzone地址为木马载体,成
    木马利用HOOK关键项阻止
    电脑每天“洗澡”可防隐
    视频文件夹带木马的常见
    艳照门敲响隐私保护警钟
    常见的木马所有隐藏启动
    粉碎内核级Byshell木马
    从进程中判断病毒和木马
    手机出卖了隐私“小媒体
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有