不想错过重要资讯?
马上订阅新闻邮件!
 
a 您现在的位置: 中计在线 >> 资讯 >> 互联网 >> 文章正文
“网银大盗”变种现身 六大网上银行成攻击目标
作者:佚名    文章来源:网易科技    更新时间:2007-1-8 17:01:06
【字体:
 中计在线信息化频道全心上线!全力推动中国信息化进程!信息决策,易如反掌,尽在CIW信息化!
热点专题:2007暑期促销宝典
·TMMB被指绕不过韩国专利陷阱
· AMD否认外包芯片生产业务
·华为称华赛正招募大批黑客
·传大唐移动获得青岛TD项目超50%份额
·赛迪金笔杆二季度评选活动

2007年1月7日,江民反病毒中心截获“网银大盗”变种(TrojanSpy.Banker.gj)木马病毒。该病毒可以盗取多家网上银行及支付宝等系统的交易帐户和密码,同时在中毒电脑中安装“灰鸽子”木马,黑客通过“灰鸽子”可以进一步远程控制中毒电脑,窃取电脑中所有文件,包括网上银行数字证书。

江民反病毒专家介绍,该病毒采用易语言进行编写,伪装成rar图标,引诱用户进行点击。

木马自带了易语言的运行库,将自身和运行库复制到C:\Program Files\Common Files\InstallShield\Engine\6目录下,并设置为隐藏和系统属性。修改注册表启动项,这样系统每次启动的时候,病毒都会被再次运行。

专家介绍,与其它“网银大盗”变种不同的是,该病毒还会从网络http://www.tzfdc.com/qjnew/***/c/house/b/k/2.exe下载灰鸽子病毒体。灰鸽子是一种功能更强大的远程控制工具,这样用户计算机内的所有文件都会被黑客所窃取,计算机将被黑客完全控制,这样,即使网上银行用户使用了数字证书,也难保网上银行资金安全。

病毒运行时寻找下列指定银行和商户名称的窗口标题,如果发现就开始启动键盘和鼠标钩子对用户登陆信息进行记录,包括用户名和密码。病毒还对用户的每一步的登陆信息进行拍照,即便是软键盘输入也会被进行记录,保存为黑白jpg图片文件,然后压缩为testzip.zip作为附件发送到病毒作者指定邮箱googlexie**@126.com

病毒窃取的指定银行和商户名单如下:

中国建设银行 个人网上银行

兴业银行网上银行

中国民生银行网上银行系统

中信银行网上银行

公司银行介绍_中信金融网

支付宝 - 网上支付 安全快速!

招商银行一网通 - 个人银行大众版 - 登录

责任编辑:卢梅荣
  • 上一篇文章:
  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     相关文章
    市民网上银行16万元莫名丢失 建行仅仅表示同
    世界顶尖安全软件公司携手支持 Windows Vis
    反病毒世界中的“暗战”
    6成中国网民不敢用网上银行 最怕安全问题
    假工行再现网络 真假通知信件只差一"字"
     相关评论
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    用户名:
    · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
    · 留言板管理人员有权保留或删除其管辖留言中的任意内容
    · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。
    热门文章
    最新推荐