文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒CHM木马技术分析报告
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·警惕高危木马病毒 随意下载病毒窃密码
·俄罗斯杀毒软件大蜘蛛登陆中国
·Flash漏洞最新疫情:一周感染190万用户
·迅雷5报称PP点点通含木马 下载须谨慎!
·卡巴斯基2009 Beta版 初步试用感受
·感染虫下载器感染exe文件下载病毒
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基发行手机版杀毒软件
·基础知识讲解 病毒的IFEO映像劫持技术
·警惕!武藤兰背后,隐藏着危机!
·灭毒有招 如何全面清除计算机病毒
·雅虎信使惊现安全漏洞
·“艾妮”感染型病毒下载器的解决
·识别非法进程及手工杀毒技巧
·轻松找到恶意网站中藏的病毒
·关门放狗穿透还原卡并下载木马
·超过6万个变种 灰鸽子病毒的“七宗罪”
·瑞星病毒播报:加载到系统进程中的木马

CHM木马技术分析报告

日期:2005年5月27日 作者:清风网络学院 查看:[大字体 中字体 小字体]


反病毒中心监测到,两个恶意网站:http://www.js******info.com http://www.n***y.com 利用IE漏洞MS04-023种植CHM木马。木马程序是经过特殊配置的键盘记录器(KeyLogger.PerfectKeyLogger.120),用户中招后,病毒将监视当前窗口的标题,如果标题包含“QQ”、“ICQ”、“MSN”、“银行”、“股票”、“上网卡”、“在线支付”等字眼,病毒会自动进行键盘记录。并定时把窃取的信息通过电子邮件发送出去。

    具体技术特征如下:

    1. 病毒运行后,将创建下列文件:

    %SystemDir%\dllcache\pk.bin, 3680字节,病毒配置文件

    %SystemDir%\dllcache\phantom.exe, 393216字节,病毒程序

    %SystemDir%\dllcache\kw.dat, 803字节,病毒配置文件

    %SystemDir%\dllcache\phantomhk.dll, 8704字节,病毒模块

    %SystemDir%\dllcache\phantomi.dll, 215040字节,病毒模块

    %SystemDir%\dllcache\phantomwb.dll, 40960字节,病毒模块

    2. 在注册表中添加下列启动项:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Phantom" = %SystemDir%\dllcache\phantom.exe

    这样,在Windows启动时,病毒就可以自动执行。

    3. 采用进程隐藏技术,在Windows 2000和XP等基于NT的系统上,病毒进程phantom.exe不会在“进程管理器”列表中出现,另中毒用户很难发觉。

    4. 当前窗口标题包含下列字串时,病毒开始记录用户的键盘输入:

    QQ ID ICQ MSN RMB FTP DNS VIP bank E-mail 会员 网易 空间 域名 邮箱

    点卡 充值 转帐 汇款 美金 资金 亿唐 etang 8u8 163 网易 Yahoo 雅虎 Sohu 搜狐

    商城 购物 管理 支付 股票 money 中国人 chinaren 上网卡 人民币 nease 发又发

    Myrice 多来米 Hotmail 126.com yeah.net 163.com 3322.org meibu.com Serv-U CuteFTP

    FlashFXP Outlook 文件上传 个人银行 商业银行 网上银行 国际银行 国际金融业务

    银联支付网关 工商银行 牡丹信用卡 招商银行 个人网上银行 中国建设银行

    交通银行网上银行 深圳发展银行 民生银行 华夏银行 上海银行 首都电子商城

    中国在线支付网 IPAY网上支付中心 中国在线支付网商户 招商银行网上支付

    Irc Shell hacker Trojan Exploits lcx 蓝屏 木马 黑洞 黑客 密蜂 神气儿 灰鸽子 小凤居

    黑鹰基地 网络休闲庄 远程桌面连接 Beast Radmin

    5. 定时通过电子邮件把窃取的信息发送出去。

    目前,利用MS04-023漏洞的CHM木马十分猖獗,我们提醒广大用户,请立刻下载安装微软的安全补丁程序MS04-023,并及时更新杀毒软件的病毒库,才能免受CHM木马病毒的侵害。

(出处:清风网络学院






上一篇:WellGet:网络视频 边下边看

下一篇:为何OE不能收取Hotmail的邮件

CHM木马技术分析报告 相关文章:
·配置Catalyst交换端口分析器(SPAN)
·跳出迷“局”—破解无线局域网的技术密码
·一次入侵过程的公开分析
·揭秘木马是如何盗取QQ密码的
·万能五笔2001注册码分析及暴力破解 上
·可以胜任任何一家网吧技术主管的绝招
·警惕高危木马病毒 随意下载病毒窃密码
·不用任何软件(木马程序)盗取账号密码
·做QQ高手,你应该了解的17种QQ技术
·黑客技术之知道对方IP入侵别人的电脑
CHM木马技术分析报告 相关软件:
·电脑安装与维修实用技术1
·世界伟大考古系列报告合集
·UML面向对象建模技术 csf 视频教程
·精通.Net核心技术原理与构架
·3D 动画与建模:人体的综合与分析技术
·专业音响技术
·世界伟大探险纪实报告之二—指向死亡的宝藏
·台球技术
·Visual C++ 6.0 技术内幕
·中国富人报告

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot