科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全恶意木马变种偷窥聊天信息

恶意木马变种偷窥聊天信息

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

近期出现一种恶意木马程序变种Trojan_Agent.CDT。该变种伪装成系统动态链接库DLL文件,并在伪装程序的导出表里对系统指定DLL文件的导出表进行克隆跳转,对调用的一些敏感函数进行转发调用。

来源:比特网 2014年5月27日

关键字: 木马病毒 信息安全

  • 评论
  • 分享微博
  • 分享邮件

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意木马程序变种Trojan_Agent.CDT。该变种伪装成系统动态链接库DLL文件,并在伪装程序的导出表里对系统指定DLL文件的导出表进行克隆跳转,对调用的一些敏感函数进行转发调用。

变种运行后,判断当前受感染操作系统的版本类型,根据不同版本对系统指定的动态链接库DLL文件进行劫持。同时,该变种可以被任意一个可执行文件加载,运行后会检测自身所加载的宿主文件是否是系统有效的高权限进程,并在系统临时目录下创建恶意程序文件。

该变种还会创建两个工作线程。一是创建针对即时聊天工具的监控文件进程,截取操作系统桌面,检测系统硬盘数据,将截获的聊天信息、系统有效信息(如:系统登录账户名和密码等)保存到系统临时目录下的恶意程序文件中。二是创建对受感染操作系统网络相关信息获取和检测网络连接的进程,并截获当前系统硬件相关信息,随即发送到恶意攻击者指定的Web服务器上,致使受感染操作系统接受远程恶意代码指令。

 

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章