久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖
汶上信息港
標(biāo)題:
十大木馬威脅個(gè)人用戶網(wǎng)上銀行安全使用
[打印本頁(yè)]
作者:
關(guān)大哥
時(shí)間:
2009-4-16 09:46
標(biāo)題:
十大木馬威脅個(gè)人用戶網(wǎng)上銀行安全使用
1.木馬下載器——讓系統(tǒng)安全功能全失,各路盜號(hào)木馬快樂(lè)盜號(hào)
6 A5 W, n$ X: W$ s' i: t' B
AV終結(jié)者:專門(mén)與殺毒軟件對(duì)抗,破壞用戶電腦的安全防護(hù)系統(tǒng),并在用戶電腦毫無(wú)抵抗力的情況下,大量下載盜號(hào)木馬的病毒。
6 `. E; R& }3 {; {% R
機(jī)器狗:病毒直接操作磁盤(pán)以繞過(guò)系統(tǒng)文件完整性的檢驗(yàn),通過(guò)感染系統(tǒng)文件(比如explorer.exe、userinit.exe、winhlp32.exe等)達(dá)到隱蔽啟動(dòng),通過(guò)底層技術(shù)穿透還原軟件并可以下載大量盜號(hào)木馬到用戶電腦。
3 B+ c3 I1 r3 d
磁碟機(jī):會(huì)關(guān)閉一些安全工具和殺毒軟件并阻止其運(yùn)行,并會(huì)不斷檢測(cè)窗口來(lái)阻止一些殺毒軟件及安全輔助工具。
8 X: \0 s7 p% r
2.遠(yuǎn)程控制木馬——讓你的電腦屏幕現(xiàn)場(chǎng)直播賬號(hào)密碼
6 [" _, q& A2 j5 h& D* _" \
灰鴿子:一個(gè)“中國(guó)制造”的隱蔽性極強(qiáng)的木馬,連續(xù)數(shù)年被金山毒霸等反病毒廠商列為年度十大病毒。用戶一旦被入侵,電腦將淪為肉雞,任人宰割。攻擊者可以對(duì)感染機(jī)器進(jìn)行多種任務(wù)操作,如屏幕監(jiān)控,鍵盤(pán)監(jiān)控,強(qiáng)行視頻等等。
Y' Z! e! L/ _ l8 L% n' T+ h
3.網(wǎng)銀專業(yè)盜號(hào)家族——專業(yè)就是生產(chǎn)力
|# Q6 m) g: E# m. C
3.1 網(wǎng)銀隱身劫匪
2 c/ m' x, [) ]7 F t. i+ ?* k
一個(gè)針對(duì)工商銀行網(wǎng)銀的盜號(hào)木馬。
) D6 B0 S2 L1 m6 g2 g, P, U- Z$ a$ M# L
病毒特征:當(dāng)用戶使用IE瀏覽器登陸工商銀行網(wǎng)銀系統(tǒng)進(jìn)行網(wǎng)上交易時(shí),病毒就會(huì)截取用戶的支付卡號(hào)、接收卡號(hào)、密碼、收款人姓名、收款人所在地、交易流水號(hào)、收款網(wǎng)點(diǎn)機(jī)構(gòu)名、收款人所在網(wǎng)點(diǎn)機(jī)構(gòu)、總金額等全部的敏感信息,竊取用戶財(cái)產(chǎn)。
. K6 F* j3 A( ^
3.2 網(wǎng)銀黑客盜號(hào)器61440
7 V9 t. b* T* H# O
一個(gè)黑客盜號(hào)程序。
& ^& S% i3 o" L- R( Z, `, k0 Z4 D
病毒特征:與以往的網(wǎng)銀盜號(hào)木馬不同,該病毒在對(duì)抗安全軟件方面下了些功夫,運(yùn)行后會(huì)替換掉系統(tǒng)桌面文件explore.exe和beep.sys文件,替換后,用戶獲知系統(tǒng)異常的機(jī)會(huì)將被降低,從而讓病毒能夠躲避查殺。然后記錄下用戶通過(guò)IE瀏覽器上網(wǎng)時(shí)輸入的類似銀行帳號(hào)和密碼的數(shù)據(jù),接著悄悄連接病毒作者指定的地址
http://www.silvana
****.kit.net,將記錄到的數(shù)據(jù)發(fā)送出去,導(dǎo)致用戶網(wǎng)銀帳號(hào)丟失。
# s" ~* y- j8 D- J# h: E' \) y5 u
3.3 網(wǎng)銀大盜
+ B5 M5 U: W& v
“網(wǎng)銀大盜”病毒開(kāi)啟了偷盜網(wǎng)上銀行個(gè)人用戶信息的先河,并立刻引起了公眾強(qiáng)烈的反響。后來(lái)"網(wǎng)銀大盜"出現(xiàn)變種,其共同之處在于:它們都是通過(guò)網(wǎng)絡(luò)非主動(dòng)地傳播,只是在用戶瀏覽某些網(wǎng)頁(yè)、點(diǎn)擊某些不明鏈接以及打開(kāi)不明郵件的附件等操作時(shí),才感染用戶的電腦;它們的盜取對(duì)象都是網(wǎng)上銀行個(gè)人用戶的賬號(hào)和密碼等,然后再利用轉(zhuǎn)賬和網(wǎng)上支付等手段來(lái)竊取用戶網(wǎng)上銀行中的存款。它們所采用的技術(shù)原理都是一樣的,那就是即時(shí)監(jiān)控IE窗口的標(biāo)題欄,判斷當(dāng)前窗口是否為相關(guān)網(wǎng)上銀行的登錄頁(yè)面。
; y+ x$ b& K( z- f' B$ g) o( ^7 i, W
病毒特征:一旦發(fā)現(xiàn)當(dāng)前IE窗口與病毒體內(nèi)所記錄的銀行登錄頁(yè)面相符,病毒便立即開(kāi)始記錄用戶在鍵盤(pán)上輸入的所有鍵值,以從中竊取用戶網(wǎng)上銀行的賬號(hào)、密碼和驗(yàn)證碼等。這類病毒工作時(shí)避開(kāi)了其他鍵盤(pán)輸入的情況,直指網(wǎng)上銀行的登錄信息,目的性非常強(qiáng),也大量節(jié)省了病毒作者后期從中提取有用信息的時(shí)間。
1 m; L" ?6 _* C. h" M6 Y6 @0 H
3.4 快樂(lè)耳朵
( J8 c u. `1 N
監(jiān)控IE瀏覽器的病毒。當(dāng)發(fā)現(xiàn)用戶開(kāi)啟網(wǎng)上銀行的登錄窗口時(shí),便將鍵盤(pán)敲擊的內(nèi)容偷偷記錄下來(lái),從而獲得用戶的賬號(hào)與密碼。
0 d8 k! f5 D$ V9 ]" L
病毒特征:“快樂(lè)耳朵 ”病毒作者都是通過(guò)郵件系統(tǒng)向外發(fā)送大量以“偷拍電影”網(wǎng)站為內(nèi)容的誘惑性郵件,當(dāng)用戶信以為真地登錄這些網(wǎng)站后,網(wǎng)站就會(huì)彈出提示“觀看本站的電影必須安裝新編碼器”。事實(shí)上,這個(gè)“編碼器”就是病毒,用戶下載并運(yùn)行之后電腦就會(huì)受到感染。
' p9 O- u: b T
當(dāng)在受感染的電腦中使用病毒所針對(duì)的網(wǎng)上銀行服務(wù)時(shí),用戶的賬號(hào)、密碼和數(shù)字證書(shū)就會(huì)被竊取,并發(fā)往病毒作者的信箱。
4 r. b& b# S1 O' c! a
3.5 網(wǎng)銀小燕
6 z+ o$ ~ p2 [. @8 {" `8 V7 k5 r
該病毒利用郵件高速傳播,郵件的標(biāo)題為“表哥你好嗎?”郵件的內(nèi)容為“表哥:你好!你這幾年在上海過(guò)得好嗎?身體好嗎?知道我是誰(shuí)嗎?先不告訴你,看了我的相片你就知道了,嘻嘻。收到我的Email很驚奇嗎?很高興嗎?我是從你的同學(xué)施華軍那兒知道你的Email地址的,我和他是在倩倩的生日party上遇到的。他說(shuō)你找了一個(gè)上海的女孩子,是不是呀?真的得好好祝福你喲!”
& R Y2 L' m: G( |) H+ w6 Q) z
如果用戶出于好奇,打開(kāi)附件中的照片,那么,該病毒就會(huì)趁機(jī)感染用戶的機(jī)器。病毒會(huì)監(jiān)視用戶窗口的標(biāo)題欄,尋找是否有與銀行有關(guān)的字樣,如果有,該病毒就會(huì)記錄用戶的鍵盤(pán)操作,竊取用戶銀行的賬號(hào)和密碼,并迅速把得到的信息發(fā)給木馬種植者。該病毒可直接導(dǎo)致感染用戶的經(jīng)濟(jì)損失。
5 [: X- t+ o% m: m4 \5 f* G. k* u
文章來(lái)源:
http://www.xxruanjian.com
8 N/ r N7 i6 Z9 z% |- N) E8 \3 i
3.6 消音器盜號(hào)木馬102400
0 H; }3 j" E2 D! W( a" ^* U% ?
病毒的中文名是源于它能干掉系統(tǒng)中用于發(fā)出異常報(bào)警的模塊。它自帶有一個(gè)Beep.sys文件,當(dāng)進(jìn)入系統(tǒng)后,它會(huì)被釋放到%WINDOWS%\SYSTEM32\drivers\目錄中,替換掉系統(tǒng)本身的Beep.sys文件,這樣系統(tǒng)在發(fā)生異常時(shí),就無(wú)法向用戶發(fā)出警報(bào)。
/ L9 W A1 S) y
同時(shí),病毒修改注冊(cè)表啟動(dòng)項(xiàng),讓自己實(shí)現(xiàn)開(kāi)機(jī)自啟動(dòng),一旦得以運(yùn)行,它就會(huì)監(jiān)視用戶的鍵盤(pán)輸入與鼠標(biāo)動(dòng)作,伺機(jī)盜取看上去像網(wǎng)游和網(wǎng)銀帳號(hào)的數(shù)據(jù)。將它們發(fā)到病毒作者指定的郵箱。部分該毒變種還具有遠(yuǎn)程控制功能,在無(wú)號(hào)可盜的時(shí)候,能開(kāi)啟后門(mén),幫助黑客對(duì)電腦進(jìn)行入侵。
歡迎光臨 汶上信息港 (http://m.junkejituan.com/)
Powered by Discuz! X3.5