網絡安全:可怕的網銀木馬實時轉賬并偽造記錄
作者:佚名 來源:本站 時間:2010-02-12 點擊:168次
隨著電腦和網絡的普及,網上個人銀行以其巨大優勢受到了越來越多的青睞,但對于網上銀行這一新興事物,其安全性仍然是很多網銀用戶所共同關心的問題。
最近網絡安全公司Finjan聲稱他們最近發現了一種名為URLzone的新型銀行木馬,并對該木馬的細節進行了批露。據透露,這種新病毒具備防偵測技術,不僅會竊取用戶的銀行賬戶信息,而且會偽裝成網銀界面,在你登陸的同時便能將你賬戶里的錢悄悄取走。它還能自動按用戶賬戶的存款余額來計算每次偷取的錢財數額,并能以此避免觸發網銀的防欺詐機制。
安全專家利用一臺感染了此病毒的機器追蹤到了木馬的控制服務器,他們發現這臺服務器上安裝有專門用于控制染毒機器的LuckySpoilt管理軟件,并且掌握了這套木馬病毒控制系統的工作機制。
大約有9萬臺電腦曾經訪問過藏有該木馬的站點網頁,其中有6400臺機器被感染了這種病毒,成功率達7.5%。而這些感染了該病毒機器的主人中則有數百人的網銀錢財被竊。自8月中旬開始的22天之內,這款木馬已經成功竊得了43.8萬歐元的錢財。
以下是這種病毒的工作機理:
首先通過藏毒電子郵件或藏毒網頁鏈接的方式,將用戶誘騙到一個內藏木馬的網頁,病毒利用一種名為LuckySpoilt的工具攻擊用戶瀏覽器的某個安全漏洞,然后在用戶的機器上安裝木馬病毒。 |
安裝病毒之后,木馬會駐留在后臺等待用戶有進入目標銀行的舉動。一旦用戶登錄這個目標銀行,該木馬便會檢查用戶賬戶中的存款數額,然后按照不會觸發銀行防欺詐機制的金額計算出需要竊取的金額數目,并在客戶的賬戶中留下一定數額的存款。
計算完成之后,該木馬便會開始轉款操作,這種操作將利用瀏覽器來偷偷在后臺進行,而在用戶的電腦上則根本無法覺察到。
轉款的目標一般都是一些被稱為“錢騾”的銀行帳號,這些帳號專門接收這些來歷不當的錢財,然后再將這些錢財轉給犯罪分子。這些“錢騾”賬戶一般都設在國外,同時得手一兩次后就會被棄用,因此給偵查帶來了一定的困難。
得手后,這種木馬病毒還會向用戶顯示偽造的a存取款記錄表和偽造的賬戶余額表,只有用戶到另一臺沒有中毒的機器上查看,或在ATM機上取款,發現余額不足時,用戶才會發現問題。
這款病毒同時還會跟蹤記錄用戶的銀行帳號登入行為,并進行抓圖,還會偷偷竊取用戶的其它帳號,如PayPal,Facebook,Gmail帳號等等。
為了更有效地竊取賬戶信息,網銀木馬往往會結合上述技術手段中的多項來實施攻擊。
最后,網銀用戶還要及時、定期查驗銀行對賬單,如發現問題及時舉報,配合公安機關及時打擊犯罪分子。
- 上一篇: 三種方法解決老光驅托盤不出倉
- 下一篇: 如何防范個人QQ密碼被盜的六大絕招
熱門文章
推薦游戲
換一換- 巨龍之戒滿v版(暫未上線)-巨龍之戒上線送VIP10版v1.0.0滿v破解版
- 永恒戰場軍團測試版-永恒戰場軍團最新版下載v1.1.0
- 暗黑修仙OL折扣服下載-暗黑修仙OL折扣端下載v1.0.0
- 靈劍傳說最新禮包版-靈劍傳說福利禮包版下載v1.0.0海量禮包版
- 一劍江湖滿v版至尊版下載-一劍江湖滿v版公益服下載v1.2.0.0
- 氫玩app-氫玩云游戲2022最新版提供下載v0.4.1官方版
- 在我們之間among us巫婆模式中文版-among us巫婆模式下載v2022.12.8
- 天命送1212充值卡版-天命無限爆充值卡版下載v2.4.4送首充版
- 合成大西瓜五福特別版-合成大西瓜集五福游戲下載v1.0.4五福版
- 人氣排行