中新網(wǎng)北京3月31日電(記者 阮煜琳) 金山毒霸今天發(fā)出警告說(shuō),如果您的郵箱中收到一封來(lái)自“劉娜
金山毒霸云安全中心日前攔截到一款名為“IK網(wǎng)銀盜號(hào)器”(Win32.Troj.Small.rz.134942 )的網(wǎng)銀盜號(hào)木馬。該木馬主要利用郵件進(jìn)行傳播。病毒郵件的發(fā)件人是“劉娜
金山毒霸反病毒專(zhuān)家李鐵軍表示,用戶(hù)一旦打開(kāi)帶毒附件,該木馬就會(huì)立即運(yùn)行,將自己的文件RSTray.exe 或book.exe安裝到用戶(hù)電腦系統(tǒng)的WINDOWS目錄下。如果在此之后,用戶(hù)有使用網(wǎng)銀交易,那么就會(huì)被竊走帳號(hào)和密碼。
與過(guò)去曾被曝光過(guò)的“廣外幽靈”、“頂狐結(jié)巴”等著名網(wǎng)銀盜號(hào)木馬相比,此木馬除了記錄用戶(hù)輸入的網(wǎng)銀帳號(hào)和密碼,還多了個(gè)截屏記錄的功能,能將用戶(hù)操作網(wǎng)銀的主要過(guò)程截屏記錄下來(lái),為黑客后期非法轉(zhuǎn)移用戶(hù)的資金提供更為形象便捷的幫助和指導(dǎo)。
通過(guò)對(duì)該毒的技術(shù)追查,金山毒霸反病毒工程師發(fā)現(xiàn),此毒近來(lái)在網(wǎng)上非常猖獗,許多黑客網(wǎng)站甚至公開(kāi)出售。隨便找一個(gè)搜索引擎,輸入“IKlogger0.1”,就可以查詢(xún)到關(guān)于該毒的大量買(mǎi)賣(mài)、介紹信息。一些出售該毒的黑客網(wǎng)站聲稱(chēng)此毒是從阿根廷進(jìn)口,如果購(gòu)買(mǎi),還可提供一對(duì)一的操作教學(xué)。
金山毒霸反病毒專(zhuān)家特別提醒廣大網(wǎng)民,目前網(wǎng)頁(yè)掛馬成為病毒主要傳播渠道,“肉雞”已經(jīng)成為威脅互聯(lián)網(wǎng)安全的主要因素之一!叭怆u”不僅讓用戶(hù)的電腦任人擺布,而且用戶(hù)的網(wǎng)銀、網(wǎng)游以及其他網(wǎng)絡(luò)資產(chǎn)都處于極度危險(xiǎn)之中。為了保障自己的網(wǎng)絡(luò)安全,可以下載肉雞檢測(cè)器,檢查自己的電腦是不是“肉雞”。
Copyright ©1999-2024 chinanews.com. All Rights Reserved