通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
网银隐身劫匪瞄准工商银行 隐蔽性极强
责任编辑:酷酷の鱼   更新日期:2008-3-13
 

大家都知道钓鱼网站一般会通过欺骗的方式获取用户的帐号信息,最近记者从金山方面获得消息,一种名为“网银隐身劫匪”的病毒开始大规模感染。

    对于国内几家网上银行系统,工商银行无疑拥有庞大的用户群,此病毒正是针对该行用户,对系统感染后可以自行修复,极强的隐蔽性让一般用户很难察觉。

    “网银隐身劫匪”(Win32.Huhk.d.7607),这是一个感染型病毒,用于盗窃工商银行网银帐户。盗窃成功后对系统进行修复,隐蔽得非常好,极其恶性。

    “病毒下载器135168”(Win32.Troj.LwyMum.yc.135168),这是一个使用Delphi编写的感染型木马病毒。病毒运行后会查找卡巴斯基监控窗口并关闭,然后在后台悄悄连接网络,从远程服务器下载病毒至用户计算机。病毒会感染用户磁盘上的所有.EXE和.SCR文件,感染后的文件会多出一个名为".KAO"的节,这时感染的文件日期即为被感染时间。

    一、“网银隐身劫匪”(Win32.Huhk.d.7607)  威胁级别:★★

    病毒编写者在制作大量针对网游的盗号木马的同时,也从来没忘记过把目标瞄准银行里的真实财产,只要有网上支付发生,病毒作者就不会放过从中搞鬼的机会,毒霸病毒分析专家昨日捕获到的网银木马,再次提醒我们,盗号木马绝对不止窃取网游帐号那么简单。

    这个针对工商银行网银的盗号木马在运行后,会感染用户系统中IE浏览器的主程序iexplore.exe,利用IE来截获用户的网银信息。由于病毒体型小,以及病毒作者采取比较“节约空间”的感染方式,受到感染后的iexplore.exe程序大小不会变生改变。但当用户使用IE浏览器登陆工商银行网银系统进行网上交易时,病毒就会将截取众多信息。包括用户的支付卡号、接收卡号、密码、收款人姓名、收款人所在地、交易流水号、收款网点机构名、收款人所在网点机构、总金额等全部的敏感信息都会被该木马记录下来。

    获取到帐号信息后,木马就悄悄连接病毒作者指定的一个远程服务器,让病毒作者(木马种植者)掌握用户的银行帐号、密码,甚至个人隐私,给用户造成无法估计的重大损失。而且由于采取网络转账,赃款可能会较难追回,因此需要使用网银的用户,一定要养成良好的网银使用习惯,比如及时安装银行提供的官方安全插件、只从银行官网登录网银,以及经常使用杀毒软件扫描系统等。

    另外,此木马有着较强的“破坏现场”能力。一旦盗号成功,木马就会读取windows的备份文件夹,将iexplore.exe恢复成正常,使得用户无法找到它的犯罪证据。

    二、“病毒下载器135168”(Win32.Troj.LwyMum.yc.135168)  威胁级别:★

    此病毒运行后,会在系统中生成一个标记。这样,如果以后有它的病毒副本再此进入用户电脑,就能发现这台电脑已经是它的地盘,从而防止重复运行造成浪费时间和不必要的出错。接着,然后查找并关闭杀毒软件卡巴斯基的实时监控窗口AVP.Tray,让自己接下来的破坏活动能顺利进行。

    病毒创建线程,感染用户磁盘中的.EXE和.SCR文件,感染后的文件会多出一个名为“.KAO”的节,这时感染的文件日期即为被感染时间病毒查找并注入IE窗口。同时,它在后台连接病毒作者指定的地址hxxp://xx.a**k*v.com,悄悄下载更多其它病毒到用户电脑中运行,引发更多无法预计的破坏。

    顺便提及,病毒在搜索磁盘中的EXE文件进行感染时,会避开WINDOWS、Internet Explorer、Outlook Express、Windows Media Player、WinRAR等少数几个目录下的文件。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 万元赏金 寻找动易SiteWeaver CMS/eShop 产品安全漏洞
    普通文章 discuz安全提问算法
    普通文章 Digitize CAPTCHA + 模板制作方法
    普通文章 PHP难吗?PHP脚本注入的简单步骤
    普通文章 雷驰新闻发布管理系统v3.0漏洞很简单
    普通文章 Radmin软件的一次提权技巧
    推荐文章 推荐:Windows Server 2003搭建VPN服务器
    普通文章 Serv-U保存即生效命令
    普通文章 瑞星公司03月13日发布 每日计算机病毒及木马播报
    热门文章
    普通文章Sun:收购MySQL是现代软件史上最重要收购
    普通文章病毒作者创新使用打包技术导致分析成本激增
    普通文章木马--黑客的利器
    普通文章区分正邪两类黑客的四大主要行为
    普通文章安全基础:奥运期间安全防护 之即时通信工具安全
    普通文章真实世界忠告 同样适用于保证网络安全
    推荐文章推荐:教你从原理入手扼杀传播病毒恶意网页
    普通文章公安部:国家信息安全等级保护工作稳步推进
    普通文章“虚拟警察”见效果 有害信息降70%
    普通文章社保查询系统泄露个人信息 该系统已运转八年
    精彩专题