赛迪网 > IT产品 安全 > 软件
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 Intel虚拟化专题
· 带上MP3一起运动 主流整合主板定位及选购解析
· 新学期教育投影机选购 服务器市场Q2稳步增长
· 市售高性价比液晶显示器一览 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

本周安全预警:网银隐身劫匪 专偷工行账号

发布时间:2008.03.21 04:59     来源:人民日报    作者:人民日报

金山毒霸全球反病毒监测中心发布周病毒预警:须警惕“网银隐身劫匪”,这是一个针对工商银行网银的盗号木马。当用户使用IE浏览器登陆工商银行网银系统进行网上交易时,病毒就会截取用户的支付卡号、接收卡号、密码、收款人姓名、收款人所在地、交易流水号、收款网点机构名、收款人所在网点机构、总金额等全部的敏感信息,窃取用户财产。

  金山毒霸反病毒专家李铁军表示,此木马有着较强的“破坏现场”能力。一旦盗号成功,木马就会读取windows的备份文件夹,将感染的iexplore.exe恢复成正常,使得用户无法找到它的犯罪证据。

  李铁军分析指出,这个针对工商银行网银的盗号木马在运行后,会感染用户系统中IE浏览器的主程序iexplore.exe,利用IE来截获用户的网银信息。由于病毒体型小,以及病毒作者采取比较“节约空间”的感染方式,受到感染后的iexplore.exe程序大小不会变生改变。当用户使用IE浏览器登陆工商银行网银系统进行网上交易时,全部敏感信息都会被该木马记录下来。当获取到帐号信息后,木马就悄悄连接病毒作者指定的一个远程服务器,让病毒作者(木马种植者)掌握用户的银行帐号、密码,甚至个人隐私,给用户造成无法估计的重大损失。

  据了解,本周内广大电脑用户除了需要警惕“网银隐身劫匪”之外,还需要特别警惕“IRC肉鸡311296 ”(Win32.Hack.SdBot.311296)与“AUTO下载器1433360”(Win32.TrojDownloader.losabel.bl.1433360)两大病毒。前者是一个后门程序,使木马作者能以“聊天”的方式不断地向中毒电脑发送命令,记录用户的键盘动作、抓取用户的屏幕、下载文件、向远端计算机发起DOS攻击、自我更新、关闭指定的进程、开启用户机器上的默认共享、将获取的用户信息发送给指定邮箱。金山毒霸反病毒专家提示用户不要随便接收别人发给的文件和过于贪图IRC上的免费资源。后者病毒运行后,迅速破坏安全软件的正常运行,然后从后台开启网络连接,下载包括盗号木马在内的大量恶意程序,给用户造成无法估计的巨大损失。为防止其它未知AUTO病毒的入侵,可利用金山“清理专家”关闭磁盘的自动运行功能,降低安全隐患。

  反病毒专家提示,只要有网上支付发生,病毒作者就不会放过从中获利的机会,盗号木马并非窃取网游帐号那么简单。由于采取网络转账,赃款可能会较难追回,因此需要使用网银的用户,一定要养成良好的网银使用习惯,及时安装银行提供的官方安全插件、只从银行官网登录网银,以及经常使用杀毒软件扫描系统等。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 专访:赛门铁克Security 2.0下数据丢失防护 (03-19) · 竞相模仿 小学生受“艳照门”侵害 (03-19)
· 看"艳照"小心惹火上身 (03-19) · 网络安全常识: 防范黑客攻击的简单办法 (03-19)
· 保护网络安全 如何更加合理的配置防火墙 (03-19) · 安全课堂:分级防御针对Linux服务器的攻击 (03-19)
· 基于 Windows 入门级 IDS 构建过程详述 (03-19) · 安全技巧:六条建议帮助你防范间谍软件 (03-19)
· 彻底防范U盘病毒 防护盒多重措施力保平安 (03-19) · 安全课堂:病毒加壳技术与脱壳杀毒方法解析 (03-19)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统