English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 借壳explorer的盗密木马Trojan.Hanambot

 

借壳explorer的盗密木马Trojan.Hanambot

威盾防火墙 2009-06-22

 
木马Trojan.Hanambot将恶意代码注入explorer.exe,并更改Windows防火墙设置。

病毒名称:Trojan.Hanambot

病毒类型:木马

受影响的操作系统:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003

病毒分析:

Trojan.Hanambot感染计算机后,首先将添加注册表键值以达到开机自启动的目的。随后,该木马将恶意代码注入explorer.exe,并更改Windows防火墙设置,将explorer.exe添加到允许通过的程序列表中,使得被注入恶意代码的explorer进程能够访问网络。接下来,Trojan.Hanambot会删除浏览器的缓存文件,导致用户在登录网站—尤其是金融相关网站时—需要重新输入用户名和密码。这样,该木马就能通过监听网络数据来窃取用户的帐号和密码,并通过之前设置的网络通道将盗取的用户机密信息传送至指定的恶意服务器。

Trojan.Hanambot会周期性地从网上更新自己,以躲避检测。  


相关内容: 最新内容:
解析木马后门的原理 把它扼杀在摇篮里[2009-06-20]
毒报:木马侵袭搜索查询 恶意网弹[2009-06-20]
黑客技巧之用VB实现木马式隐形运行程序[2009-06-19]
特洛伊木马是如何工作的[2009-06-19]
黑客基础知识之四种正确的挂木马方式[2009-06-19]
木马的隐藏方式[2009-06-19]
韩实施网络实名制 违规网站最高罚2.4万美元[2009-06-22]
法制“杀毒”五月现效果 挂马威胁依旧潜伏[2009-06-22]
解析木马后门的原理 把它扼杀在摇篮里[2009-06-20]
毒报:木马侵袭搜索查询 恶意网弹[2009-06-20]
"黑客"开始瞄准购物网站 病毒挂马进高发期[2009-06-20]
商务网站被挂马 大量商机被延误[2009-06-20]