网银木马自投罗网 警惕IK网银盗号器

互联网 | 编辑: 黄蔚 2009-04-02 00:30:00转载 一键看全文

木马传播者自投罗网

昨天一个倒霉的木马传播者直接把病毒诱饵扔进了我的kingsoft.com邮箱,在我收到主题为“你好”,内容为“我在互联网上看到你们公司发的产品信息,请问向这种的什么价格,可以邮购吗 谢谢回复”,第一感觉这是一封垃圾邮件,一般这种邮件会被公司的邮件网关直接过滤,但这个邮件却突破了这一关。出于职业的本能反应,我打开了这个附件。

附件是RAR文件,其中有一个EXE,显然是病毒的可能性很大。

解开发现是个图片图标的EXE,基本上仅凭“肉眼特征码”就可以判断为病毒。

立即将这个样本转给珠海引擎组,很快珠海告诉我这是一个键盘记录器。因这个病毒邮件是发到kingsoft.com邮箱,怀疑可能较多的同事收到这个邮件,就匆匆忙忙通知信息部在邮件服务器上删除所有相同特征的邮件,所幸这个陷阱邮件并不多。

提示:试试键盘 “← →” 可以实现快速翻页 

总共 2 页12
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑