ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

网银超级木马死灰复燃 网购时小心付款给黑客

时间:2012-02-28 10:57:24来源:互联网编辑:星辉

2月27日消息,瑞星公司今日向广大网民发出病毒警报,曾在2011年“叱咤风云”的“网银超级木马”再度来袭。据介绍,新版“网银超级木马”采用了100%借助正常软件传播、运行木马的方式,使绝大多数杀毒软件无法进行拦截,用户在上网支付时会将银行卡中的钱直接打到黑客账户中,对网民的网络财产安全带来严重威胁。

据瑞星安全专家介绍,新版“网银超级木马”为最近非常流行的网购型木马,病毒会非法篡改支付宝页面内容,采用“移花接木”的方式盗取网银账号和钱财。病毒利用一款正规看图软件做幌子,利用其加载dll但缺乏验证的漏洞,加载病毒模块,并创建和注入傀儡进程,实现病毒的运行,从而躲避杀毒软件的拦截和查杀。

“当用户在上网购物时,往往会收到卖家发来的‘商品细节照片’等类似文件,此病毒就是利用这一点,将病毒伪装成商品图片,”瑞星安全专家介绍说,当用户点击运行此“细节图片”时,首先打开了一个正规看图工具,而实际带有病毒功能的文件就是利用看图软件进行加载的。

值得注意的是,病毒主要针对用户常用的网络支付渠道,当发现用户需要进行网上支付时,病毒便会发作。它会根据用户的支付方式,弹出一个相应的假的支付页面(遮罩层)覆盖掉真的支付页面。当用户在这个假支付页面完成支付时,实际上是将财产转到了病毒作者的账户里。

此外,该病毒更为恶劣之处是它会弹出支付失败的页面,提示用户“对不起,本次支付失败!系统超时导致了交易失败,本次交易未扣款。请您返回商户页面重新进行支付”、“支付失败,本次交易银行未扣款,请您重新支付。说明:如果您的银行已扣款,支付宝会在1-2个工作日内将款项返回到您的银行卡中”,继续反复骗取用户的财产。

据瑞星安全专家介绍,最新拦截的“网银超级木马”已经成为本月最为活跃、危害最大的流行木马病毒,广大用户在上网购物时应开启最新版的瑞星杀毒软件2012版,其新推出的“网购保护”功能,可有效解决此类病毒问题。另外,用户在上网购物下单时,应严格按照规范流程进行操作,付款时认清收款方,避免出现将钱直接打进黑客账户的情况。

更多热门内容
铭匠AF 50mm F1.8 Neo全画幅镜头来袭!多卡口可选,活动价仅399元
IT之家 4 月 24 日消息,铭匠今日发布 AF 50mm F1.8 Neo 全画幅相机镜头,售价 499 元,活动价 399 元。 铭匠AF 50mm F1.8 Neo 镜头有索尼 E、尼康 Z、马徕松…

2026-04-24

乌龟海岸Command Series新品来袭:矮轴键盘亮相,大屏与铝板设计吸睛
其均搭载 1.5 亿次按键耐久的霍尔效应磁轴,支持 8kHz 回报率,配备可拆卸腕托。Command Series KB7 定价 199.99美元,KP7 则是 99.99 美元(IT之家注:现汇率分别约合…

2026-04-24

基于STM32U5开发板,打造智能手表项目,助力竞赛求职双提升
上述基于TouchGFX的智能手表项目,硬件使用包含STM32U575核心板、底板、2.8寸显示屏、资源扩展板以及仿真器。核心板提供复位、BOOT与用户按键,提供2.8寸电容触摸屏接口。 开发板提供“STM…

2026-04-24

100千瓦静音发电车同城租赁:满足临时用电需求,灵活补充电力供应
针对特定功率等级和区域的设备租用服务,如“广州市番禺区南村镇100千瓦同城发电机租借”以及“静音发电车出租”,涉及多个技术与管理层面的考量。这与直接购买设备形成了对比:租赁转移了设备折旧、大型维修与闲置库存的…

2026-04-24