新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   XML论坛     W3CHINA.ORG讨论区     计算机科学论坛     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> 讨论密码学、密码协议、入侵检测、访问控制等与安全理论研究有关的主题
    [返回] 中文XML论坛 - 专业的XML技术讨论区计算机理论与工程『 安全理论 』 → 网银病毒携“身份证”横行互联网 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 4032 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: 网银病毒携“身份证”横行互联网 举报  打印  推荐  IE收藏夹 
       本主题类别:     
     金山网盾安全专题网 帅哥哟,离线,有人找我吗?
      
      
      等级:大二期末(数据结构考了98分!)
      文章:164
      积分:445
      门派:IEEE.ORG.CN
      注册:2010/8/14

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给金山网盾安全专题网发送一个短消息 把金山网盾安全专题网加入好友 查看金山网盾安全专题网的个人资料 搜索金山网盾安全专题网在『 安全理论 』的所有贴子 访问金山网盾安全专题网的主页 引用回复这个贴子 回复这个贴子 查看金山网盾安全专题网的博客楼主
    发贴心情 网银病毒携“身份证”横行互联网

    [URL=http://www.ijinshan.com/zt/ws_cjwybd.shtml]超级网银病毒[/URL]是2010年新兴的一种网购威胁。据金山网络安全中心以及客户服务中心最新统计数据显示,2010年交易劫持类木马发展迅速,木马变种近千个,而此种网购威胁所影响到的网购者也与日俱增。日前金山网络安全中心截获一个带有合法“身份证”的超级网银病毒。该病毒携带合法的“数字签名”的当做了启动“跳板”,大多数安全软件都会为它“放行”。用户一旦中招,将遭遇网银的钱财转到黑客的手中。
    按此在新窗口浏览图片
    超级网银病毒是一种2010年新出现的欺诈性木马,也叫做“网购木马”。它的作案流程基本一致:在网购交易过程中,买家执行了对方发过来的文件(木马),在继续交易时,木马会创建一个新的隐藏的交易单,这个交易单会抢在正常交易单之前被提交。在整个过程中,买家完全看不到交易信息被篡改,会直接将货款打到犯罪分子指定的帐号中。
    按此在新窗口浏览图片

        正规软件企业出品的软件都会带有“数字签名”,这相当于软件的“身份证”。安全软件在识别到这个“身份证”时,都会认为是正常的软件而“放行”。金山网络安全中心日前截获一个超级网银病毒,他携带“北京威克特瑞广告有限公司”的数字签名。该病毒主要病毒通过淘宝旺旺、QQ、TM等聊天工具传送木马作者以低价为幌子,吸引买家关注。进而以“详情图”为借口向买家 发送木马。买家一旦点击,即刻感染木马。而接下来,木马作者则以各种优惠方式吸引买家购买并支付。骗子实际上不会发货,而是以盗取买家支付宝账号,并登录 自行确认收货,进而实现将买家的钱转移。
    按此在新窗口浏览图片

        1.交易时,如果卖家要向您传送文件,千万要小心。如果对方发送的文件是exe、pif、scr 等可执行程序的扩展名,应立即将对方拉黑。发送可执行文件的,99%是个骗子;

        2.点击确认支付按钮时,一定要检查收款方信息,如果不是你购物时熟悉的收款方,应立即取消交易;

        3.交易过程中,若本机安装的杀毒软件有弹出报警消息,应立即中止交易。

        4.金山毒霸反病毒专家表示,目前金山卫士([URL=http://dl.ijinshan.com/safe/setup_zhuansha.exe]立即下载[/URL])已经实现了对该病毒的防护和查杀。


       收藏   分享  
    顶(0)
      




    ----------------------------------------------
    金山网盾安全专题:http://labs.duba.net/zt/

    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2011/5/4 17:27:00
     
     GoogleAdSense
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 安全理论 』的所有贴子 访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2024/4/27 17:24:29

    本主题贴数1,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    31.250ms