时间:2009-06-19 13:06:50
语言学习名牌高校纷纷被挂马 个人信息容易被盗
据瑞星“云安全”系统统计,本周瑞星共截获了148万个挂马网址。本周挂马网站针对的都是一些语言学习和名牌高校网站。这些网站都是大型网站,一般情况下用户认为是不会被挂马的,但由于技术不足等原因,导致用户访问以后感染木马。在本周的挂马网站中截获了一个病毒值得注意,它是Trojan.Spy.Win32.KeyLogger.esk(木马病毒),该病毒会借助记事本进程,记录用户电脑所有的键盘输入信息,并发到黑客指定的邮箱和网站,使用户信息丢失。
本周关注的被挂马网站:
“金山爱词霸学习资料”、“北京大学档案馆”、“华声晨报”、“江西福利彩票网”、“北京外国语大学 外国文学研究所”的部分页面被黑客挂马。黑客利用被挂马网站的服务器漏洞和不安全设置进行入侵。用户访问这些页面后,可能会感染蠕虫下载器和大量木马病毒。
本周关注病毒:
“键盘记录器木马变种ESK(Trojan.Spy.Win32.KeyLogger.esk)”警惕程度 ★★★
该病毒是一个记录键盘消息的木马,病毒运行后把自身复制到system32目录下,然后再释放logx.dll和Mail.dll。病毒会修改注册表键值,达到开机自动启动的目的。病毒会启动notepad.exe进程,然后这两个动态库就会注入到notepad.exe里面,开始监控键盘的消息,当发现键盘有消息键入的时候,就会把记录下的信息保存到system32目录下的MaildllSyvc.sys文件里,然后在设定的时间把MaildllSyvc.sys里的内容发送到作者的设定的邮箱或者是指定的网站里,使用户的个人信息外泄。