TrojanSpy.Banker.ag

TrojanSpy.Banker.ag是一個可以記錄鍵盤操作的木馬程式,包含在一個垃圾郵件的附屬檔案中的。可以伴隨一個代理服務程式。

基本介紹

  • 中文名:TrojanSpy.Banker.ag
  • 類別:病毒
  • 威脅級別:一星
  • 類型:木馬
TrojanSpy.Banker.ag
病毒長度:31,232 位元組, 6,144 位元組, 8,192 位元組 可變
病毒類型:木馬
影響平台:Win9X/2000/NT/Me
傳播過程及特徵:
1.生成檔案:
%Windir%\MSTO32.DLL
%Windir%\%File1%
%Windir%\SYSINI.INI
%System%\%File2%
%System%\%File3%
%Windir%\msrt32.dll
%Windir%\dorta32.dll
2修改註冊表:
/在系統註冊表啟動項下添加鍵值:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Online Service"="%Windir%\%File1%..."
"Onlune Sarvice"="%Windir%\sachost.exe"
/為了達到更改IE默認頁,修改鍵值;
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page 修改為:
strawberries.teenfestival.com?alla.html
realgirltgp.virgin-paradize.com/warn.html
strawberries.teensfestival.com/search2.html
3.打開10002連線埠並從網站下載木馬的升級檔案,如果成功則以Surte.exe檔案名稱保存到系統目錄然後執行。
4.記錄鍵擊,並將記錄的信息通過SMTP傳送給攻擊者,也可以將其傳送到固定的FTP網站。
註:%Windir%為變數,一般為C:\Windows 或 C:\Winnt;
%System%為變數,一般為C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000),
或 C:\Windows\System32 (Windows XP)。

熱門詞條

聯絡我們