當用戶電腦被病毒感染之後,再進行網路銀行業務的時候,包括賬號、密碼、數字證書等銀行資料就可能被竊取。利用竊取的資料,病毒作者可以進行銀行轉賬等操作,從而給用戶的資金安全造成風險。
基本介紹
- 中文名:Trojan.Happyear.a
- 內容分類: 木馬病毒
- 知識庫編號: RSV0512301
- 適用作業系統:Windows 作業系統
基本信息,傳播過程,解決方案,
基本信息
快樂耳朵(Trojan.Happyear.a)病毒
適用作業系統補丁版本:全部補丁適用
病毒評估
1.病毒中文名:快樂耳朵
2.病毒英文名:Trojan.Happyear.a
3.病毒類型:木馬病毒
4.病毒危險等級:★★★★
5.病毒傳播途徑:惡意網站散播
6.病毒依賴系統:Windows 9X/NT/2000/XP
傳播過程
1.在中毒電腦上收集電子郵件地址,向其瘋狂傳送誘惑性郵件,誘使更多用戶上當。
2.試圖偷取用戶的網路銀行資料,從而威脅用戶的資金安全。
技術分析報告
1.該病毒使用Visual Basic語言編寫。
2.運行後,病毒會把自己複製到系統目錄下,病毒檔案名稱為“RUND1132.EXE”。
3.病毒主要由一些惡意網站散播,冒充微軟媒體播放器的編碼器,欺騙用戶下載。
4.在註冊表啟動項下添加鍵值:"TaskBellExe" = "%SYSDIR%\RUND1132.EXE",以實現開機自啟動。
6.中毒電腦上搜尋電子郵件地址,向這些地址傳送病毒郵件,但不向以反病毒公司名稱為後綴的地址傳送,以逃避反病毒公司的追殺。
7.傳送的誘惑性病毒郵件,題目是“快來看看我的偷拍作品”,內容為“我是某五星級酒店的經理,同時我也是一名專拍社會醜惡現象的偷拍愛好者……”。
解決方案
解決方案
快樂耳朵(Trojan.Happyear.a)病毒資料及解決方案。