山东师范大学论坛

 找回密码
 注册(开放注册)
搜索
查看: 1748|回复: 0
打印 上一主题 下一主题

[IT资讯] “网银窃贼”值得关注

[复制链接]
跳转到指定楼层
1#
发表于 2008-9-6 15:39:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
“网银窃贼”值得关注

Trojan/PSW.PdPinch.n“数码窃贼”变种n是“数码窃贼”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“数码窃贼”变种n运行后,自我复制到被感染计算机系统的“%SystemRoot%”目录下,重命名为“services.exe”,并在同一目录下释放病毒组件“logsys2.dll”。修改注册表,实现木马开机自动运行。在后台秘密收集被感染计算机系统的信息,包括硬盘的可用空间、用户名、计算机名、操作系统版本号等。在被感染的计算机上查找MirandaIM、Trillian等软件的数据文件,一旦发现可能会窃取用户的QQ,ICQ,MSN,Yahoo等即时通讯工具的聊天记录甚至是账号、密码等隐秘信息,给用户带来不同程度的损失。另外,“数码窃贼”变种n还会查找某些常用的FTP软件,获取文件中保存的账号、密码等信息;从某些常用的邮件软件中窃取用户保存的用户名、密码等机密信息,并将获取的机密信息保存到指定的文件中,以邮件的形式发送到骇客指定的邮箱中,给用户带来一定程度的损失。
TrojanSpy.Banker.icg“网银窃贼”变种icg是“网银窃贼”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“网银窃贼”变种icg运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“svchosts.exe”,在相同目录下释放恶意驱动程序“PLUG.sys”。修改注册表,实现木马开机自动运行。在被感染计算机后台监视用户的键盘和鼠标操作,窃取用户输入的账号、密码、网站地址等信息。在后台秘密监视用户打开的窗口标题,一旦发现用户打开指定的网络银行页面时,很可能会显示虚假网络银行登陆界面,诱导用户输入自己的账号和密码,并将窃取到的机密信息记录为文本文件,以邮件的形式发送给骇客,从而达到盗取用户网络银行账号及密码的目的。另外,“网银窃贼”变种icg将自身的图标伪装成网页文件的图标,诱骗用户点击运行。
针对以上病毒,江民反病毒中心建议广大电脑用户:
    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、在登录一些金融机构,如银行、证券类的网站时,应直接输入其域名,不要通过其他网站提供的链接进入,因为这些链接可能将用户引导至虚假的银行网站。
    5、在登录电子银行实施网上查询交易时,尽量选择安全性相对较高的USB证书认证方式。不要在公共场所,如网吧,登录网上银行等一些金融机构的网站,防止重要信息被盗。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp
您需要登录后才可以回帖 登录 | 注册(开放注册)

本版积分规则

手机访问本页请
扫描左边二维码
         本网站声明
本网站所有内容为网友上传,若存在版权问题或是相关责任请联系站长!
站长联系QQ:7123767   myubbs.com
         站长微信:7123767
请扫描右边二维码
www.myubbs.com

小黑屋|手机版|Archiver|山东师范大学论坛 ( 琼ICP备10001196号-2 )

GMT+8, 2024-4-19 22:00 , Processed in 0.113683 second(s), 26 queries .

Powered by 高考信息网 X3.3

© 2001-2013 大学排名

快速回复 返回顶部 返回列表