TAILIEUCHUNG - Mô tả về mẫu Trojan-Banker.Win32.Banz.cri

Mô tả về mẫu .Chúng được xếp vào hàng Trojan-Banker – những chương trình được tạo ra để đánh cắp cá thông tin, dữ liệu cá nhân có liên quan đến các hệ thống ngân hàng trực tuyến, thương mại điện tử, e-payment hoặc thẻ thanh toán. Những dữ liệu được đánh cắp này sau đó sẽ được chuyển tiếp về phía tin tặc đứng đằng sau điều khiển Trojan. Hình thức chuyển tiếp dữ liệu này có thể thông qua email, FTP, website Những dấu hiệu đầu tiên được Kaspersky phát hiện vào ngày 9/6/2010 lúc 20:29 GMT, và. | 1W TA. i Ă X m r 1 117 r Mô tả vê mâu Chúng được xếp vào hàng Trojan-Banker - những chương trình được tạo ra để đánh cắp cá thông tin dữ liệu cá nhân có liên quan đến các hệ thống ngân hàng trực tuyến thương mại điện tử e-payment hoặc thẻ thanh toán. Những dữ liệu được đánh cắp này sau đó sẽ được chuyển tiếp về phía tin tặc đứng đằng sau điều khiển Trojan. Hình thức chuyển tiếp dữ liệu này có thể thông qua email FTP website . Những dấu hiệu đầu tiên được Kaspersky phát hiện vào ngày 9 6 2010 lúc 20 29 GMT và chúng bắt đầu hoạt động vào ngày hôm sau 10 6 2010 -02 20 GMT những thông tin phân tích chi tiết được chính thức đăng tải vào ngày 16 06 2010 - 12 17 GMT. Phân tích chi tiết về mặt kỹ thuật Về bản chất chúng được tạo ra để lấy trộm thông tin cá nhân dữ liệu các tài khoản ngân hàng hệ thống thanh toán trực tuyến các hệ thống thương mại điện tử thẻ thanh toán . bắt nguồn từ những hệ thống ngân hàng của Brazil. Chúng là những file Windows PE với phần đuôi mở rộng EXE dung lượng khoảng 942047 byte và được viết bằng ngôn ngữ lập trình Delphi. Nguyên tắc đầu tiên của virus là tự động kích hoạt khởi động cùng hệ thống. Với cũng không có gì khác chúng tạo ra khóa Registry sau HKLM SOFTWARE Microsoft Windows CurrentVersion Run wscntfx flepath với filepath là đường dẫn đầy đủ của file kích hoạt chính. Bên cạnh đó chúng còn can thiệp vào chỉnh sửa các giá trị của khóa Registry sau HKNU Software Microsoft Windows CurrentVersion Internet Settings User Agent Post Platform Embedded Web Browser from http Xóa các khóa Registry sau HKEY_CLASSES_ROOT CLSID 2E3C3651-B19C-4DD9-A979- 901EC3E930AF HKEYCLASSESROOT CLSID 3F888695-9B41-4B29-9F44- 6B560E464A16

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.