设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
网上出现专偷工行银行木马 得手随即消灭作案证据
〖来源:中国计算机报 | 编辑:Cloudy | 浏览:人次〗

    近日出现一种木马程序,该木马只偷工行,提醒使用网上银行大众版的朋友,大众版安全性较低,使用网银,推荐采用文件数字证书或U盘版移动的数字证书,加密是防范网银被盗的最好办法。

    如果你有长时间离开你的电脑不关机的习惯,警惕攻击者使用具备远程控制功能的木马,用你的电脑上的网银客户端登录操作。

强烈建议:

    离开电脑时,立即锁定系统,或者在采用移动版数字证书的情况下,完成网银操作,立即拔掉保存有移动版数字证书的U盘。病毒编写者在制作大量针对网游的盗号木马的同时,也从来没忘记过把目标瞄准银行里的真实财产,只要有网上支付发生,病毒作者就不会放过从中搞鬼的机会。

    这个针对工商银行网银的盗号木马在运行后,会感染用户系统中IE浏览器的主程序,利用IE来截获用户的网银信息。由于病毒体型小,以及病毒作者采取比较“节约空间”的感染方式,受到感染后的IE程序大小不会变生改变。但当用户使用IE浏览器登陆工商银行进行网上交易时,病毒就会将截取众多信息。包括用户的支付卡号、接收卡号、密码、收款人姓名、收款人所在地、交易流水号、收款网点机构名、收款人所在 网点机构、总金额等全部的敏感信息都会被该木马记录下来。

    获取到账号信息后,木马就悄悄连接病毒作者指定的一个远程服务器,让病毒作者(木马种植者)掌握用户的银行账号、密码,甚至个人隐私,给用户造成无法估计的重大损失。而且由于采取网络转账,赃款可能会较难追回,因此需要使用网银的用户,一定要养成良好的网银使用习惯,比如及时安装银行提供的官方安全插件、只从银行官网登录网银,以及经常使用杀毒软件扫描系统等。

    另外,此木马有着较强的“破坏现场”能力。一旦盗号成功,木马就会读取windows的备份文件夹,将IE恢复成正常,使得用户无法找到它的犯罪证据。


录入时间:2008-03-14 08:35:10 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号