十大木马威胁个人用户网上银行安全使用

  1.木马下载器——让系统安全功能全失,各路盗号木马快乐盗号

  AV终结者:专门与杀毒软件对抗,破坏用户电脑的安全防护系统,并在用户电脑毫无抵抗力的情况下,大量下载盗号木马的病毒。

  机器狗:病毒直接操作磁盘以绕过系统文件完整性的检验,通过感染系统文件(比如explorer.exe、userinit.exe、winhlp32.exe等)达到隐蔽启动,通过底层技术穿透还原软件并可以下载大量盗号木马到用户电脑。

  磁碟机:会关闭一些安全工具和杀毒软件并阻止其运行,并会不断检测窗口来阻止一些杀毒软件及安全辅助工具。

  2.远程控制木马——让你的电脑屏幕现场直播账号密码

  灰鸽子:一个“中国制造”的隐蔽性极强的木马,连续数年被金山毒霸等反病毒厂商列为年度十大病毒。用户一旦被入侵,电脑将沦为肉鸡,任人宰割。攻击者可以对感染机器进行多种任务操作,如屏幕监控,键盘监控,强行视频等等。

  3.网银专业盗号家族——专业就是生产力

  3.1 网银隐身劫匪

  一个针对工商银行网银的盗号木马。

  病毒特征:当用户使用IE浏览器登陆工商银行网银系统进行网上交易时,病毒就会截取用户的支付卡号、接收卡号、密码、收款人姓名、收款人所在地、交易流水号、收款网点机构名、收款人所在网点机构、总金额等全部的敏感信息,窃取用户财产。

  3.2 网银黑客盗号器61440

  一个黑客盗号程序。

  病毒特征:与以往的网银盗号木马不同,该病毒在对抗安全软件方面下了些功夫,运行后会替换掉系统桌面文件explore.exe和beep.sys文件,替换后,用户获知系统异常的机会将被降低,从而让病毒能够躲避查杀。然后记录下用户通过IE浏览器上网时输入的类似银行帐号和密码的数据,接着悄悄连接病毒作者指定的地址http://www.silvana****.kit.net,将记录到的数据发送出去,导致用户网银帐号丢失。

  3.3 网银大盗

  “网银大盗”病毒开启了偷盗网上银行个人用户信息的先河,并立刻引起了公众强烈的反响。后来"网银大盗"出现变种,其共同之处在于:它们都是通过网络非主动地传播,只是在用户浏览某些网页、点击某些不明链接以及打开不明邮件的附件等操作时,才感染用户的电脑;它们的盗取对象都是网上银行个人用户的账号和密码等,然后再利用转账和网上支付等手段来窃取用户网上银行中的存款。它们所采用的技术原理都是一样的,那就是即时监控IE窗口的标题栏,判断当前窗口是否为相关网上银行的登录页面。

  病毒特征:一旦发现当前IE窗口与病毒体内所记录的银行登录页面相符,病毒便立即开始记录用户在键盘上输入的所有键值,以从中窃取用户网上银行的账号、密码和验证码等。这类病毒工作时避开了其他键盘输入的情况,直指网上银行的登录信息,目的性非常强,也大量节省了病毒作者后期从中提取有用信息的时间。

  3.4 快乐耳朵

  监控IE浏览器的病毒。当发现用户开启网上银行的登录窗口时,便将键盘敲击的内容偷偷记录下来,从而获得用户的账号与密码。

  病毒特征:“快乐耳朵 ”病毒作者都是通过邮件系统向外发送大量以“偷拍电影”网站为内容的诱惑性邮件,当用户信以为真地登录这些网站后,网站就会弹出提示“观看本站的电影必须安装新编码器”。事实上,这个“编码器”就是病毒,用户下载并运行之后电脑就会受到感染。

  当在受感染的电脑中使用病毒所针对的网上银行服务时,用户的账号、密码和数字证书就会被窃取,并发往病毒作者的信箱。

  3.5 网银小燕

  该病毒利用邮件高速传播,邮件的标题为“表哥你好吗?”邮件的内容为“表哥:你好!你这几年在上海过得好吗?身体好吗?知道我是谁吗?先不告诉你,看了我的相片你就知道了,嘻嘻。收到我的Email很惊奇吗?很高兴吗?我是从你的同学施华军那儿知道你的Email地址的,我和他是在倩倩的生日party上遇到的。他说你找了一个上海的女孩子,是不是呀?真的得好好祝福你哟!”

  如果用户出于好奇,打开附件中的照片,那么,该病毒就会趁机感染用户的机器。病毒会监视用户窗口的标题栏,寻找是否有与银行有关的字样,如果有,该病毒就会记录用户的键盘操作,窃取用户银行的账号和密码,并迅速把得到的信息发给木马种植者。该病毒可直接导致感染用户的经济损失。

  3.6 消音器盗号木马102400

  病毒的中文名是源于它能干掉系统中用于发出异常报警的模块。它自带有一个Beep.sys文件,当进入系统后,它会被释放到%WINDOWS%\SYSTEM32\drivers\目录中,替换掉系统本身的Beep.sys文件,这样系统在发生异常时,就无法向用户发出警报。

  同时,病毒修改注册表启动项,让自己实现开机自启动,一旦得以运行,它就会监视用户的键盘输入与鼠标动作,伺机盗取看上去像网游和网银帐号的数据。将它们发到病毒作者指定的邮箱。部分该毒变种还具有远程控制功能,在无号可盗的时候,能开启后门,帮助黑客对电脑进行入侵。

时间: 2024-09-23 07:37:37

十大木马威胁个人用户网上银行安全使用的相关文章

常常被忽视的十大网络安全威胁

为了能让有限的资源应付无穷的安全保护需求,中小企业往往不得不忽略掉各类潜在的威胁.最理想的保护措施在于防患于未然,制定策略将问题消灭在萌芽状态.     但是在这之前,我们必须了解中小企业的网络安全威胁到底是什么?以下列举的是最近的调查显示的中小企业常常忽视的十大网络安全威胁.     为了能让有限的资源应付无穷的安全保护需求,中小企业往往不得不忽略掉各类潜在的威胁.最理想的保护措施在于防患于未然,制定策略将问题消灭在萌芽状态.但是在这之前,我们必须了解中小企业的网络安全威胁到底是什么?以下列举

北京十大长途车站可在网上订票

本报讯 (记者 郭鲲) 今年春运,本市十大长途客运站车票都可以通过"北京省际客运信息网"进行网上预订.十大长途客运站昨天公布了春运期间的订票安排,除赵公口.丽泽和六里桥客运站外,其他各客运站都不提供电话订票业务,而在网上订票的乘客,需提前48 小时以上到车站取票. 据了解,由于春运期间车票比较紧张,网上订票的旅客比较多,为了维护旅客正常合法权益,从即日起到3月10日,北京省际客运信息网(www.e2go.com.cn)将调整网上售票的取票时间,网上订票一律在发车前48小时取票.此期间不

2010最不容忽视十大网络安全威胁变化

元旦过去2个月了,我们看到赛门铁克对2010年网络安全所做的一些预测已经得到印证.今年,网络犯罪分子仍然会不遗余力地对个人用户和企业发动新的.复杂的攻击. 赛门铁克安全专家认为,2010年,有十大网络安全问题不容忽视: 1.网络攻击给企业造成了损失:去年,75%的企业遭遇网络攻击,平均每年的损失达200万美元. 2.全球垃圾邮件状况发生变化:亚太.日本和南美成为垃圾邮件攻击的首要地区,而过去则集中在北美和欧洲.中东和非洲地区: 3.恶意攻击的最大受害国:中国是恶意攻击的最大受害国,其受到的恶意攻

赛门铁克:2010年十大网络安全威胁变化不容忽视

新年过去2个月了,我们看到赛门铁克对2010年网络安全所做的一些预测已经得到印证.今年,网络犯罪分子仍然会不遗余力地对个人用户和企业发动新的.复杂的攻击. 赛门铁克安全专家认为,2010年,有十大网络安全问题不容忽视: 1.网络攻击给企业造成了损失:去年,75%的企业遭遇网络攻击,平均每年的损失达200万美元. 2.全球垃圾邮件状况发生变化:亚太.日本和南美成为垃圾邮件攻击的首要地区,而过去则集中在北美和欧洲.中东和非洲地区: 3.恶意攻击的最大受害国:中国是恶意攻击的最大受害国,其受到的恶意攻

Google 发现的十大真理

google 我们的价值观 永不满足,力求最佳Google 创始人之一 Larry Page 指出:"完美的搜索引擎需要做到确解用户之意,切返用户之需".就搜索技术的现状而言,我们需要通过研究.开发和革新来实现长远的发展.Google 致力于成为这一技术领域的开拓者.尽管 Google 已是全球公认的业界领先的搜索技术公司,但其目标是为所有信息搜寻者提供更高标准的服务,无论用户是坐在波士顿的台式机旁,还是正在驾车穿过波恩,或是漫步在曼谷街头. 为了实现这个目标,Google 一直在孜孜

Google的十大原则

Google的十大原则Apr 15, 2005 作者: Google 创始人之一 Larry Page 指出:"完美的搜索引擎需要做到确解用户之意,切返用户之需".就搜索技术的现状而言,我们需要通过研究.开发和革新来实现长远的发展.Google 致力于成为这一技术领域的开拓者.尽管 Google 已是全球公认的业界领先的搜索技术公司,但其目标是为所有信息搜寻者提供更高标准的服务,无论用户是坐在波士顿的台式机旁,还是正在驾车穿过波恩,或是漫步在曼谷街头.为了实现这个目标, Google

瑞星发布十大恶意网址 情色网站占主流

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 12月15日,"2009瑞星云安全技术大会"在北京召开,在本次盛会上也共同探讨了安全行业的最新技术趋势,尤其是"云安全"系统在信息安全中起到的关键性作用.会长瑞星向媒体公布了2009年度十大恶意网址.十大不良网站和十大木马网址.从这些名单中,我们可以看出目前对网友危害最大的是一些情色网站和利用老漏洞进行

网银用户请注意:你的网上银行安全吗?

"客户安全须知:尊敬的×××先生,您好!我们是中国工商银行网银安全科.由于您的账号在网上银行登录,输入错误密码次数过多,可能您的账号和密码被不法分子盗用,近日已临时冻结您的账户.请您尽快点击下面链接,登录中国工商银行e通道修改您的密码."如果你恰好是工行的网上银行用户,直接点击 里面的链接,修改自己的银行卡密码,再去查询余额时你就会发现账户里已经一文不剩.在没有数字证书和U盾保护的年代,用这种方法盗取网上银行钱财很容易得手.对每个使用网上银行的人来说,这无疑是个噩梦.即便是在有数字证书

未雨绸缪 防范ASP木马的十大基本原则

由于ASP它本身是服务器提供的一贡服务功能,特别是最近由dvbbs的upfile文件出现漏洞以来,其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威胁.因此针对ASP木马的防范和清除,为网管人员提出了更高的技术要求. 几个大的程序全部被发现存在上传漏洞,小程序更是不计其数,让ASP木马一下占据了主流,得到广泛的使用,想必如果你是做服务器的话,一定为此头疼不止吧,特别是虚拟主机的用户都遇到过网页被篡改.数据被删除的经历,事后除了对这种行径深恶痛绝外,许多客户又苦于没有行之有效的防范措施.鉴于大部