欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


深入追踪Duqu木马
金山毒霸感恩节升级:新增U盘卫士秒杀缩水盘
警惕“仙剑”木马篡改浏览器首页
金山毒霸:浏览器密码大盗瞄准网页游戏和企业网管
Mac OS X 惊现最危险木马
网购必看:网上买卖防骗术及指南
金山毒霸:DOS病毒复活 穿越者轻松突破主流杀毒软件
金山毒霸:新远控木马一按空格就触发 应立刻查杀
如何避免VoIP安全风险
10分钟打造完美安全的Windows操作系统
卡巴斯基提醒:警惕键盘记录器窥探隐私
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

  计算机用户的重要账号和密码被盗,很多时候都是键盘记录器造成的。这类恶意程序会记录用户的键盘和鼠标操作,甚至能够截取屏幕,盗取用户重要数据,危害性非常强。

  卡巴斯基实验室近日截获到一种名为 Trojan-Spy.Win32.KeyLogger.scm的键盘记录器,同时也是一种木马程序。感染系统后,会注入系统进程 winlogon.exe中,对按键进行判断,如果在某个范围内则记录。该木马程序还能够判断回车按键以及窗口变化,分别记录不同窗口中的按键信息。并且将记录到的信息加上日期,以加密形式保存到记录文件中。并伺机将这些数据发送给网络黑客。一旦感染,很可能造成用户的重要数据如网银账号密码等被盗。如下图所示:

卡巴斯基提醒:警惕键盘记录器窥探隐私 三联

  得到当前进程路径 然后转换路径为小写 最后比较是否在winlogon.exe进程中

  对按键进行判断 如果在某个范围内则记录

 

  挂勾

  判断是否按下回车 是则添加换行符 否则记录内容

  拼接中括号和日期等信息

  目前,卡巴斯基所有产品均可以对该木马程序进行查杀。用户只需保持反病毒数据库更新即可有效拦截此木马。卡巴斯基实验室同时提醒广大网友,不要轻易下载和运行来历不明的文件,避免感染恶意程序造成损失。

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站