· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

键盘记录器木马变种借助记事本传播

发布时间:2009.01.12 08:41     来源:赛迪网    作者:ring

【赛迪网-IT技术报道】据瑞星全球反病毒监测网介绍,今日(2009年1月12日)有一个病毒特别值得注意,它是:“键盘记录器木马变种EOM(Trojan.Spy.Win32.KeyLogger.eom)”病毒。该病毒会借助记事本进程,记录用户电脑所有的键盘输入信息,并发到黑客指定的邮箱和网站,使用户信息丢失。

本日热门病毒:

“键盘记录器木马变种EOM(Trojan.Spy.Win32.KeyLogger.eom)”病毒:警惕程度★★★,木马病毒,通过网页挂马传播,依赖系统:WIN 9X/NT/2000/XP。

该病毒是一个记录键盘消息的木马,病毒运行后把自身复制到system32目录下,然后再释放logx.dll和Mail.dll。病毒会修改注册表键值,达到开机自动启动的目的。病毒会启动notepad.exe进程,然后这两个动态库就会注入到notepad.exe里面,开始监控键盘的消息,当发现键盘有消息键入的时候,就会把记录下的信息保存到system32目录下的MaildllSyvc.sys文件里,然后在设定的时间把MaildllSyvc.sys里的内容发送到作者的设定的邮箱或者是指定的网站里,使用户的个人信息外泄。

反病毒专家建议电脑用户采取以下措施预防该病毒:

1、安装正版杀毒软件,并及时升级;

2、使用安全软件的漏洞扫描修复功能,打好补丁,弥补系统漏洞;

3、不浏览不良网站,不随意下载安装可疑插件;

4、不接收QQ、MSN、Email等传来的可疑文件;

5、上网时打开杀毒软件实时监控功能;

6、把网银、网游、QQ等重要软件加入到各类安全软件的保险柜中,可以有效保护密码安全;

7、打开杀毒软件的全部防护功能,防止病毒通过IE漏洞等侵入计算机。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..