ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

速达官方软件捆绑木马 用户上网买票被盗2000元

时间:2013-09-04 22:12:35来源:互联网编辑:星辉

日前,360网购先赔接到用户邓先生反馈称:他在12306网站购买20元的火车票时,网银账户被莫名扣费2000元,钱全部转入某知名游戏充值平台。经360工程师分析,该用户使用的速达软件V7补丁中捆绑了网购木马,在其网银支付时篡改金额,再把交易资金劫持到游戏充值平台上销赃。据360安全卫士检测,速达官网上的V7补丁已捆绑木马超过半个月,很可能是其官网遭黑客入侵,木马下载量超过7万次。

图:360安全卫士拦截捆绑木马的速达V7补丁

据了解,速达是国内知名的企业管理软件厂商,主要服务对象是中小企业客户。此次360独家发现捆绑网购木马的速达软件V7补丁,用户群以中小企业财务人员为主,不少淘宝卖家也在使用该软件进行财务管理,被木马盗取2000元网银资金的邓先生就是广东省一名淘宝卖家。

技术分析显示,速达V7补丁捆绑的网购木马,会暗中监视受害用户的网上支付行为,并以篡改支付页面的黑客手段“拦路打劫”,把受害者的网购等资金劫持到黑客在第三方游戏充值平台上的账户购买游戏点卡,再销赃获利。该木马监视篡改的支付页面也非常多,包括农行交易页面、工行交易页面、招行交易页面、建行交易页面、建行U盾客户端、中国银行支付页面、交通银行支付页面、支付宝付款页面等多个网上支付页面。

值得警惕的是,速达V7补丁不光捆绑了一个网购木马,它在被用户下载运行时还会在系统中安插一个Gh0st远控木马,从而使不法分子能够随时遥控受害者电脑,包括窃取文件、控制摄像头偷拍、记录键盘输入信息等,对受害者的个人隐私和帐号安全也造成严重危害。

在发现速达官网软件捆绑木马后,360互联网安全中心已第一时间通知对方尽快清理。安全专家石晓虹博士建议,近期从速达官网下载软件的用户,应使用360安全卫士或360杀毒进行全盘扫描,并注意开启安全软件防护,以免遭遇经济损失。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13