您现在的位置: 天下网吧 >> 网吧焦点 >> 网吧技术 >> 网络安全 >> 正文

本周安全预警 网银隐身劫匪专偷工行账号

[作者:小光 来源:塞迪网 时间:2008-3-20添加到QQ收藏QQ书签]我来说两句
2008年3月17日,金山毒霸全球反病毒监测中心发布周(3.17-3.23)病毒预警,本周须警惕“网银隐身劫匪”,这是一个针对工商银行网银的盗号木马。当用户使用IE浏览器登陆工商银行网银系统进行网上交易时,病毒就会截取用户的支付卡号、接收卡号、密码、收款人姓名、收款人所在地、交易流水号、收款网点机构名、收款人所在网点机构、总金额等全部的敏感信息,窃取用户财产。

金山毒霸反病毒专家李铁军表示,此木马有着较强的“破坏现场”能力。一旦盗号成功,木马就会读取windows的备份文件夹,将感染的iexplore.exe恢复成正常,使得用户无法找到它的犯罪证据。

李铁军分析指出,这个针对工商银行网银的盗号木马在运行后,会感染用户系统中IE浏览器的主程序iexplore.exe,利用IE来截获用户的网银信息。由于病毒体型小,以及病毒作者采取比较“节约空间”的感染方式,受到感染后的iexplore.exe程序大小不会变生改变。当用户使用IE浏览器登陆工商银行网银系统进行网上交易时,全部敏感信息都会被该木马记录下来。当获取到账号信息后,木马就悄悄连接病毒作者指定的一个远程服务器,让病毒作者(木马种植者)掌握用户的银行账号、密码,甚至个人隐私,给用户造成无法估计的重大损失。

据了解,本周内广大电脑用户除了需要警惕“网银隐身劫匪”之外,还需要特别警惕“IRC肉鸡311296 ”(Win32.Hack.SdBot.311296)与“AUTO下载器1433360”(Win32.TrojDownloader.losabel.bl.1433360)两大病毒。前者是一个后门程序,使木马作者能以“聊天”的方式不断地向中毒电脑发送命令,记录用户的键盘动作、抓取用户的屏幕、下载文件、向远端计算机发起DOS攻击、自我更新、关闭指定的进程、开启用户机器上的默认共享、将获取的用户信息发送给指定邮箱。金山毒霸反病毒专家提示用户不要随便接收别人发给的文件和过于贪图IRC上的免费资源。后者病毒运行后,迅速破坏安全软件的正常运行,然后从后台开启网络连接,下载包括盗号木马在内的大量恶意程序,给用户造成无法估计的巨大损失。为防止其它未知AUTO病毒的入侵,可利用金山“清理专家”关闭磁盘的自动运行功能,降低安全隐患。

金山毒霸反病毒专家提示,只要有网上支付发生,病毒作者就不会放过从中获利的机会,盗号木马并非窃取网游账号那么简单。由于采取网络转账,赃款可能会较难追回,因此需要使用网银的用户,一定要养成良好的网银使用习惯,及时安装银行提供的官方安全插件、只从银行官网登录网银,以及经常使用杀毒软件扫描系统等

收藏操作: 添加到百度搜藏 收藏到QQ书签 新浪ViVi 搜狐网摘 365Key网摘 天极网摘 我摘 POCO网摘 博采网摘 YouNote网摘 和讯网摘 博拉网 亿友响享 igooi网摘 I2Key网摘 天下图摘 百特门网摘 Google书签 Del.icio.us Yahoo书签 diigo it 提交新发现,Dig it DIGG this story 将本文在板儿砖上开砖场
我来说两句
数据载入中,请稍后……
·请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任。
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据。
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为。
操作
声明
本文来源地址:
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行
关于天下 | 联系方式 | 版权声明 | 免责条款 | 隐私保护 | 申请友情链接 | 更多友情链接 | 网络收藏夹
天下网吧,网吧天下.Copy.Txwb.com 2008-2010