樂(lè)購(gòu)網(wǎng)訊 年關(guān)臨近,火熱的網(wǎng)購(gòu)促銷(xiāo)活動(dòng)吸引了大量消費(fèi)者下單,一種名為“網(wǎng)銀大盜”的網(wǎng)購(gòu)木馬最新變種也開(kāi)始趁機(jī)活躍,“攔路打劫”消費(fèi)者的購(gòu)物資金。據(jù)360安全中心監(jiān)測(cè),自“雙12促銷(xiāo)”開(kāi)始48小時(shí)內(nèi),360網(wǎng)購(gòu)保鏢共攔截“網(wǎng)銀大盜”4000余次,攔截量相比前期大幅增長(zhǎng)了一倍以上。
據(jù)悉,“網(wǎng)銀大盜”新變種利用某知名播放器組件加載木馬,由正常軟件作為木馬加載器和保護(hù)傘,從而導(dǎo)致絕大多數(shù)殺毒軟件攔截失效。該木馬運(yùn)行后,會(huì)偷偷篡改網(wǎng)上支付金額和收款賬戶(hù),把受害者的網(wǎng)銀資金劫持到黑客賬戶(hù)中。
360安全專(zhuān)家稱(chēng),“網(wǎng)銀大盜”一般會(huì)首先盜用或注冊(cè)一家網(wǎng)店,以極低的商品價(jià)格吸引買(mǎi)家訪(fǎng)問(wèn),再把木馬偽裝為“商品優(yōu)惠碼”、“實(shí)物拍攝圖”等名稱(chēng)的壓縮文件,通過(guò)聊天軟件發(fā)給前來(lái)咨詢(xún)的買(mǎi)家。
買(mǎi)家在促銷(xiāo)活動(dòng)中容易放松警惕,如果點(diǎn)擊運(yùn)行了“網(wǎng)銀大盜”,購(gòu)物支付頁(yè)面就會(huì)被木馬篡改。與之前的網(wǎng)購(gòu)木馬不同,“網(wǎng)銀大盜”不僅劫持支付資金流向,還會(huì)數(shù)百倍放大支付金額,使中招網(wǎng)民蒙受更慘重的經(jīng)濟(jì)損失。
針對(duì)新型“網(wǎng)銀大盜”,360網(wǎng)購(gòu)保鏢現(xiàn)已更新升級(jí),是目前國(guó)內(nèi)唯一可攔截該木馬變種的安全軟件。專(zhuān)家同時(shí)建議,不要輕易打開(kāi)陌生人發(fā)來(lái)的文件,也可有效降低被網(wǎng)購(gòu)木馬攻擊的風(fēng)險(xiǎn)。
圖1:360網(wǎng)購(gòu)保鏢攔截“網(wǎng)銀大盜”
圖2:“網(wǎng)銀大盜”篡改支付金額和收款商戶(hù)
推薦閱讀
速途網(wǎng)訊 北京時(shí)間5月9日凌晨,微軟向全球用戶(hù)發(fā)布7款補(bǔ)丁,用于修復(fù)Windows系統(tǒng)和軟件的24個(gè)漏洞。360安全專(zhuān)家表示,安全公告編號(hào)為MS12-029的Word高危漏洞尤其值得警惕,因?yàn)槔迷撀┒矗抉R可以寄生在辦公和學(xué)生>>>詳細(xì)閱讀
本文標(biāo)題:360網(wǎng)購(gòu)保鏢有效查殺網(wǎng)銀大盜
地址:http://www.brh9h.cn/a/11/20120610/66744.html