DoNews.com
阿根廷网银大盗作案数百万美元,今日起我国发作
江民科技 | 江民快讯 | 出处:官方新闻| 2005年08月01日 13:55 | 阅读
        

    8月1日,来自西班牙的内部消息,阿根廷政府已经因为一起数百万美元的在线银行欺诈案,逮捕了多达15名犯罪嫌疑人,其中包括一名西班牙国际公民。无独有偶,由江民反病毒中心7月10日截获的网银木马“新网银大盗”病毒(Trojan/PSW.VShell.a)今日起开始发作。根据江民反病毒专家的分析,该病毒以系统日期8月1日为触发机制,病毒发作后,通过记录用户键盘输入盗取个人网上银行的帐号密码。

   据了解,该病毒是江民公司继去年截获数个“网银大盗”病毒后出现的又一新变种。去年发作的“网银大盗”病毒传播者在被捕前已经成功盗取资金4.8万元。


   江民反病毒专家介绍,该病毒运行后,会创建病毒主功能模块%SystemDir%\kv2005.dll和病毒启动模块%SystemDir%\kvshell2005.dll。和一般的向注册表启动项中添加键值的方法不同,该病毒特别恶毒,用regsvr32.exe注册kvshell2005.dll为BHO插件,继而负责调用病毒主要功能模块kvshell2005.dll在Windows系统启动时就会被自动加载,进而建立互斥体"KvShell_2018",设置窗口钩子函数。该病毒还通过检测调试器、重写SetWindowsHookEx API函数等方法对自身进行保护。

   如果系统时间晚于2005年8月1日,病毒会查找包括IE在内的多种浏览器,如:Maxthon 、TTraveler (腾讯)、MYIE 、TouchNet 、Opera 、SmartExplorer 等。一旦发现用户正在工行个人网上银行的登录界面,该病毒则开始记录用户的键盘输入。如果卡号长度为19个字符,并以"95588"开头时,病毒就将会记录下的卡号、密码和验证数字等信息加密后提交给http://bbs.8189123.com/。目前该地址定向到http://www.dygyzc.com/admin/2005.asp。另外,如果系统时间晚于2005年8月1日,病毒会试图结束多种国内杀毒软件的进程。

   针对该病毒,江民公司再次提醒广大网银用户,立即升级杀毒软件到7月10日病毒库,开启病毒实时监控,防范病毒于系统之外。此外,江民杀毒软件KV2005新增未知病毒主动防御系统,可有效防范100%的木马病毒和98%以上的未知病毒,开启"木马/注册表"监视,运行木马一扫光和未知病毒检测,即可全面防范该病毒新变种,更好地保护用户网上银行资金安全。


发表评论| 收藏此页到365Key
相关讨论

    没有评论        
江民科技介绍

江民科技 江民科技:中国最大的计算机反病毒软件公司 北京江民新科技术有限公司(简称江民科技)成立于1996年,注册资金二千万元人民币,是国家认定的高新技术企业,国内最大的计算机反病毒软件公司,国内首个亚洲反病毒协会会员单位。 江民科技坐落于中国"硅谷"(北京市中关村高新技术开发区)的核心地带,中关村最高办公大楼--数码大厦。办公环境宽畅明亮、装修豪华、设备完善。江民科技拥有写字楼全部产权,是中国反病毒领域里办公条件和开发环境最好的公司;上缴国家利税进入2000年度中关村科技园区(中国最大)"前100名上缴税大户"和"其它行业总收入前50名"大名单,也是杀毒软件行业唯一的一家进入了前100和前50名的公司。 江民科技开发的KV系列产品是中国杀毒软件第一品牌,多年来保持市场占有率第一地位。荣获中国软件行业协会颁发的"2000年度推荐中国优秀软件产品"称号;连续4年当选《电脑报》"读者首选杀毒软件"和"市场占有率第一"品牌;连续四年荣获连邦十佳软件奖。近年来,江民科技及江民杀毒软件KV系列产品更是取得了长足的进展,公司及产品先后被授予中国技术监督协会 “中国用户产品质量满意、售后服务满意十佳企业”;《精品购物指南》“全国十佳软件”称号;成都国际电脑节“TOP10 用户心目中的十佳软件”称号;“CBI2002年度IT产品最佳渠道支持奖”; 2003年《电脑报》编辑选择奖;2003年《电脑爱好者》读者占有率第一;2004年北京质量协会用户满意产品;2004年中国软件行业协会“金软件”奖等。 公司在质量管理方面严格执行国际标准,已通过ISO9002质量体系认证,软件开发严格执行CMMI L2软件成熟度标准。 国内最先导入服务机制。早在KV100推出后,公司创始人王江民就首家在《软件报》上刊登反病毒公告,将最先捕获的病毒特征码在报纸上公布,供用户手动添加。在全国各地设立江民杀毒软件升级服务器,为用户提供迅速及时的病毒库升级服务。 江民科技全球反病毒监测网与数千家反病毒机构和组织合作监测病毒,国际反病毒专家24小时提供病毒解决方案。国内上千家服务网点提供快捷的售前售后服务。提供及时的邮件技术支持,江民网站提供最新反病毒信息、病毒疫情、病毒库升级与解决方案,7*24小时电话、邮件技术支持。此外,江民科技从2004年开始着手组建江民电脑急救全国连锁体系,目前全国各地已有数百家加盟店,所有这些,组成了有江民特色的本地化反病毒综合服务平台。 技术和人才是江民科技的核心竞争力。公司现有员工150多人,职员、经理百分之九十以上拥有大专以上学历,有着良好的职业素质;为了保持技术上领先优势,江民科技不断加大对信息安全技术的研发投入规模和研发体系的建立,推进核心安全技术的发展。以董事长、高级工程师王江民为核心的开发团队是我国反病毒软件业界的快速反应部队,汇集了国内大部分顶尖的反病毒技术高手,有着丰富的反病毒经验,是国内信息安全研发技术力量最雄厚的公司。 江民科技从80年代末开始反病毒技术研究,迄今为止已经有近20年的积淀,经验丰富,多次第一时间解除重大病毒,为用户排忧解难。江民科技在反病毒领域锐意进取,长期致力于新技术的研发,不断推陈出新,引领着中国反病毒技术发展的潮流。
江民科技专栏

江民科技更新

本站更新

本站焦点

江民科技归档

>>More
关于我们 [English] | 合作联系 | 版权信息 | 聚会相册 | 友情连接 | 使用指南
Copyright (C) 2000-2005 DoNews.COM ( IT社区&媒体平台 )
All Rights reserved.