ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

金山毒霸捉鬼有方 三步拦截网银吸血鬼

时间:2011-05-23 18:44:48来源:互联网编辑:星辉

“吸血鬼”是西方世界著名的魔怪,现实生活中也用作比喻榨取他人血汗、劫取他人钱财的人。近日,网络上也出现了一个“网银吸血鬼”,专门在网民网络购物的过程中,骗取钱财。

据介绍,这是一款新型的网购木马,可以绕过多数杀毒软件的查杀,目前仅有金山毒霸可以独家对它进行查杀。下面,我们就来了解下金山毒霸是如何大战“网银吸血鬼”的。

图1:网购吸血鬼木马档案

网银吸血鬼这个木马与之前的网购木马不同,之前的网购木马多数是伪装成以rar格式的压缩文件,新型的网购木马则是在rar压缩文件包中嵌套罕见的压缩格式“.ace或.dmg”文件,而部分杀毒软件通常不支持直接查杀“ace或.dmg”格式的压缩文件。

针对网银吸血鬼的这些新变化,金山毒霸采取了多级分层拦截,给木马运行和劫持交易制造障碍,确保即使在极端情况下用户不幸中招,也能免遭经济损失。

第一层:增强下载保护拦截特殊ace或dmg文件。当用户接收到病毒打包的ace或dmg文件时,及时智能报警。

图2 下载保护拦截网购木马

第二层:若网银吸血鬼绕过了第一关,被用户双击运行时,快速监控会启用“启发式拦截”。

图3 启发式分析及时阻止网购木马运行

第三层:金山毒霸2011的网购保镖,干扰网购木马劫持交易的最后环节,令网银吸血鬼木马劫持无效。

金山毒霸设想了最坏的场景,假如狡猾的网购木马作者突破了前两层,使网购木马成功运行,金山毒霸网购保镖也能阻止木马强行劫持交易的情况发生,使用户正常付款到支付帐号,而不是被木马劫持到骗子指定的帐号,从而确保用户资金安全。

目前,网购用户约占网民总数的近三成,网民的消费习惯正在悄然发生改变。线上消费过程中,面临两大威胁:一是钓鱼网站,二是网购木马。骗子通过QQ或淘宝旺旺加好友,然后伺机将钓鱼网站链接发给对方点击,这些网站足以乱真,大量网民将自己的支付口令、银行卡信息提交到骗子网站中。

针对网购中的两大威胁,永久免费的金山毒霸2011特别设计了“网购保镖”功能,该功能基于金山安全沙箱技术,可以有效拦截假淘宝、假支付网站,防止网购木马入侵,全面保护网民的网购安全。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13