首页 >> 运维管理 >> 市场动态 >> 正文
恶意木马变种偷窥聊天信息
通信世界网 http://www.cww.net.cn 2014年5月27日 10:44
标签:木马病毒 信息安全
 

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意木马程序变种Trojan_Agent.CDT。该变种伪装成系统动态链接库DLL文件,并在伪装程序的导出表里对系统指定DLL文件的导出表进行克隆跳转,对调用的一些敏感函数进行转发调用。

变种运行后,判断当前受感染操作系统的版本类型,根据不同版本对系统指定的动态链接库DLL文件进行劫持。同时,该变种可以被任意一个可执行文件加载,运行后会检测自身所加载的宿主文件是否是系统有效的高权限进程,并在系统临时目录下创建恶意程序文件。通信世界网

该变种还会创建两个工作线程。一是创建针对即时聊天工具的监控文件进程,截取操作系统桌面,检测系统硬盘数据,将截获的聊天信息、系统有效信息(如:系统登录账户名和密码等)保存到系统临时目录下的恶意程序文件中。二是创建对受感染操作系统网络相关信息获取和检测网络连接的进程,并截获当前系统硬件相关信息,随即发送到恶意攻击者指定的Web服务器上,致使受感染操作系统接受远程恶意代码指令。

 

来源:比特网
相关文章
 
文章评论
 
    昵称:  验证码:
 
关注通信世界网
 
 
官方微信
“cww-weixin”(或扫描下图二维码),即可于获得独家的CWW视点分析、最新的通信资讯。
 
 
专家观点
邬贺铨:频率紧张限..
“中国移动说今年要建20万个基站,到时就超过其他国家4G基站总和。但是..
 
 
最新专题
  • 1

  • 1

  • 1

  • 1

通信百科
 
华为IDC/ISP信息安全管理..
IDC需要加强信息安全管理互联网接入服务管理是互联网管理的重要组成部分..
 
 
 
新浪微博 腾讯微博 微信 rss
人民邮电出版社
工业和信息化部
人民邮电出版社图书专营店
中国通信企业协会
中国通信学会
中国互联网协会
无线电频谱管理中心
工业和信息化部电信研究院
中国通信标准化协会
中国移动通信联合会
中国邮电器材公司
中国电信
中国移动
中国联通
中国信息协会信息服务网络委员会
爱购服务器之家
新浪科技
搜狐IT
腾讯科技
凤凰网科技
人民网无线频道
中国通信网
移动Labs
中华电子网
通信产业网
企业网
In-Stat
IT价值联盟
中国软件资讯网
通信人才网
慧聪通信网
CTI论坛
CIO选型网
CTO技术网
美通社
赛立信竞争情报网
CRS通信学社
ZDNet至顶网
和讯科技
博趣·兴趣门户
呼叫中心频道
运营与增值
信天下企业短信
新电子
OFweek光通讯网
中云网