- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
威胁网上银行安全的各种病毒木马
“木马代理” (TrojanDownloader.Agent.pps)。它寄生于某恶意网址,并利用雅虎通这一国内知名即时通讯软件漏洞进行传播,该木马还会下载多款恶性木马,盗取网络银行账号密码等私密信息,严重威胁用户数字财产安全。据江民反病毒专家介绍,使用该即时通讯的用户如果没有打好补丁,点击这个恶意网址 http://***.47555.com/m.js后木马代理病毒即会入侵用户电脑。中毒后用户电脑会受到黑客的控制,同时病毒作者还可以随时更新该恶意网址上的木马病毒,目标直指用户的帐号密码信息。
网银大盗系列有三个,分别为网银大盗、网银大盗Ⅱ和网银大盗Ⅲ。
“网银大盗”(Trojan/PSW.HidWebmon)网银大盗(Trojan/KeyLog.Dingxa)“网银大盗”新变种,该木马盗取几乎涵盖中国目前所有个人网上银行的帐号、密码、验证码等等,发送给病毒作者。此木马与4月分截获网银大盗(Trojan/PSW.HidWebmon)有异曲同工之处,但涉及银行之多,范围之广是历来最大的,不但给染毒用户造成的损失更大,更直接,也给各网上银行造成更大的安全威胁和信任危机。“网银大盗”木马利用成熟的键盘记录技术(Key记录程序),轮询遍历键盘输入信息,监视用户操作,截取用户按键,获得用户的账号密码。
网银大盗Ⅲ(TrojanSpy.Elelist)。该木马偷取英国巴克莱等若干国外银行网上银行的帐号和密码,通过电子邮件发送给病毒作者。“网银大盗Ⅲ”木马利用OLE插入技术,直接读取IE页面控件内容,但比“网银大盗”监控的更广、更详细,从而获得包括用户的账号密码在内的众多信息。
三大“网银大盗”对比:
共同点: 三种“网银大盗”都属于特洛伊木马程序,都是通过网络传播,盗取对象都是网上银行个人用户。三大病毒作者作案动机都是企图盗取个人网上银行的账号、密码。都是非主动传播,主要通过用户在浏览某些网页或点击一些不明连接及打开不明邮件附件等操作时,间接感染用户电脑。
不同点:(1)、利用漏洞不同
“网银大盗”木马利用某商业银行网上银行个人登陆页面的安全漏洞。
“网银大盗Ⅱ”木马记录用户的所有击键,利用防火墙规则设置上的漏洞。
“网银大盗”木马通过微软的MHT漏洞传播。
(2)、 利用技术的不同
“网银大盗”木马使用OLE插入技术。
“网银大盗Ⅱ”木马利用成熟的键盘记录技术(Key记录程序。
“网银大盗”木马利用OLE插入技术,但比“网银大盗”监控的更广、更详细。
(3)、木马编写技术不同
“网银大盗”木马通过使用Visual C++编写,技术难度相比较高。
“网银大盗Ⅱ”木马使用Visual Basic编写,技术难度相比较低。
“网银大盗Ⅲ” 木马使用DELPHI编写,技术难度最高。
(4)、创建文件不同
“网银大盗”木马在感染电脑里创建expl0er.exe本身文件。
“网银大盗Ⅱ”木马在感染电脑里只创建svch0st.exe本身文件。
“网银大盗Ⅲ”木马在感染电脑创建user32.exe木马本身文件,并对IE页面控件进行监视,检查和发送邮件由木马主程序来完成。
3 网银隐身劫匪(Win32.Huhk.d.7607iexplore.exe,利用IE来截获用户的网银信息。一旦用户使用IE浏览器登陆工商银行网银系统进行网上交易时,该病毒就会自动截取众多重要信息并记录下来。包括:用户的支付卡号、接收卡号、密码、收款人姓名、收款人所在地、交易流水号、收款网点机构名、收款人所在网点机构和总金额等。 然后,此盗号木马就会悄悄连接病毒作者指定的一个远程服务器,让病毒作者掌握用户的银行账号、密码甚至个人隐私,即其一旦盗号成功,木马将iexplore.exe恢复成正常,使得用户无法找到它的犯罪证据。
4 快乐耳朵 (Trojan.Happyear.a)及其变种
该病毒开设了若干个假冒的“偷拍电影”网站,当被骗的用户登陆这些网站后,会被提示“观看本站的电影必须安装新编码器”,进而被诱骗下载所谓的“编码器”。用户下载并运行之后就会被感染,当被感染用户再次使用招行的网上银行业务时,用户帐号、密码和数字证书就会被窃取并发向病毒编写者的信箱。
5 银行家木马
该恶意代码的目的是窃取密码进入网上银行服务,类似paypal的支付平台等。银行家木马运行方式是各种各样的,以捕获击键来直接引导用户到虚假的银行网站,获取他们的钱财。
2
您可能关注的文档
- 文言文古今异义词150例.doc
- 文艺复兴与启蒙运动的比较的论文.doc
- 无公害农产品(或原料)产地环境质量标准.doc
- 无公害水产品产地认定申报材料(参考模本).doc
- 无菌检验规程.doc
- 校本课程:《我是客家人》(一)《我是客家人》(二)传承客家文化.doc
- 校园心理剧《寻找真正的父母之爱》剧本.doc
- 新巴塞尔资本协议(英文).doc
- 新编日语第二册教案(综合日语).doc
- 新编西游记小品剧本.doc
- 主题课程整理大班上.doc
- 2026人教版小学语文三年级上册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学语文四年级下册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学二年级上册数学期末综合试卷精选3套(含答案解析).docx
- 2026人教版小学语文四年级上册期末综合试卷3套(含答案解析).docx
- 2026人教版小学二年级下册数学期末综合试卷3套(打印版含答案解析).docx
- 2026年地理信息行业年终总结汇报PPT.pptx
- 板块四第二十一单元封建时代的欧洲和亚洲 中考历史一轮复习.pptx
- 中考历史一轮复习:板块四第二十单元古代亚、非、欧文明+课件.pptx
- 第二次工业革命和近代科学文化中考历史一轮复习.pptx
原创力文档


文档评论(0)