安全专家提醒:警惕木马病毒盗取网银数字证书

新华网福州7月22日专电前不久,一家银行
网上银行(简称“网银”)用户蔡某16万余元被盗,引起广大网银用户的关注。警方侦破案件后发现,不法分子通过侵入被害人的电脑并安装木马程序,盗取其银行账号、密码和数字证书,从而转出账户内存款。   中国金融认证中心(CFCA)总经理李晓峰日前表示,在网上银行快速发展的同时,不安全事件时有发生,不法分子的作案手段也不断翻新。这种通过木马病毒盗用网银用户的“软证书”(放在浏览器中的网银数字证书)的方式,成为网上银行面临的新的安全问题,必须引起重视。  李晓峰说,目前我国网上银行发展面临的主要问题有两类,一类是没有数字证书的情况下,网银密码被盗取。用户的网银密码很容易通过网络钓鱼、假冒网站、诈骗短信等方式被骗取。但如果用户使用数字证书,不法分子仅有网银密码是不能窃取账户资金的。  “另一类问题是利用木马病毒盗取数字证书。目前新出现的这类案件,并不表明数字证书机制本身不安全,主要问题是如何正确保管和使用数字证书。”李晓峰说,木马病毒只能盗用放在计算机浏览器中的数字证书,对于存放在硬件介质Usbkey里的数字证书,由于证书的私钥被牢牢封装在Usbkey内,木马病毒无法盗取。所以只要保管好Usbkey,木马病毒就会束手无策。  据统计,截至2006年底,我国主要商业银行网银用户数量已达到7494.5万户,2006年网上银行的交易额超过90万亿元。数字证书是由独立于用户和银行以外的权威第三方安全认证机构(简称CA)来发放。目前中国金融认证中心是我国金融行业唯一合法的第三方安全认证机构。来源:新华网

时间: 2024-11-05 06:23:44

安全专家提醒:警惕木马病毒盗取网银数字证书的相关文章

电商平台频现账户安全隐患,专家提醒网络购物最好用网银

电商平台频现账户安全隐患,专家提醒网络购物最好用网银 网友@番茄_Cookie最近很郁闷,自己京东商城账号中的400元余额被人盗用了,金额不大但却引发不少网友共鸣,很多人都纷纷跟帖说出了自己也有相同的遭遇. 去年年底,"CSDN泄密门"让不少网友至今心有余悸,如今知名电商平台频现账户安全隐患,也让不少网购达人开始担心. 电商网站安全堪忧 "京东账号周六6点多被人盗用买了400元彩票,结果晚上快11点才短信通知我,电话联系京东处理,被告知,没有补偿,没有处理,请我自行报警处理.

卡巴斯基:Duqu2.0病毒使用的数字证书窃取自富士康

卡巴斯基实验室近日公开承认其公司网络遭APT攻击,而且被入侵长达数月未发现,经卡巴斯基实验室研究人员进一步的研究发现,入侵卡巴斯基和入侵伊朗核问题"六方"会谈(P5+1)承办酒店电脑的都是超级计算机病毒Duqu 2.0,而且其所使用的合法数字证书竟然盗自富士康公司. 百科:关于伊朗核问题六方会谈.富士康科技 由美国.俄罗斯.中国.英国.法国和德国参加的"P5+1"(伊朗核问题六方会谈)会谈,一直断断续续进行.自去年以来,"P5+1"会谈分别在日内

木马很猖狂:网银大盗开始攻数字证书

昨天,中国金融认证中心(CFCA)副总经理曹小青透露,据CFCA的最新监控发现,网银大盗对网银的攻击手段.技术有加快更新的趋势,已经从攻击密码转向攻击数字证书.网银用户如果只将数字证书下载后存放在电脑的IE浏览器上,那么其网银账户仍存在风险---数字证书可能因电脑染上木马病毒而被盗取. CFCA监测发现,目前网上银行交易面临的不安全隐患主要有两种:一种是在未申请数字证书的前提下,网银用户密码被盗取,导致资金被盗:另一种是,虽然申请了数字证书,但由于没有妥善保管,被网银大盗用木马病毒攻破载有数字证

木马作者变身收款人数字大盗频繁作案

先以低价为幌子利诱买家关注,再以发送"实物图"为由发送木马文件.在网购日趋火爆的同时,一向新招辈出的"木马军团"自然不会缺席这场互联网盛宴.近日,金山毒霸云安全监测中心发布重大木马疫情预警,称一款名为"数字大盗"的恶性盗号木马现身互联网,直指网购用户且已开始迅速传播. "实物图"暗藏木马 家住北京海淀区的黄女士前几天在网购的过程中遭遇了骗子的陷阱.黄女士在网购过程中发现了一款自己钟爱的手机, 卖家标价比市场价格便宜近一半.于是

木马病毒“网银吸血鬼”日袭万名网购者

楚天都市报讯 (记者陈军)记者昨从金山云安全中心获悉,新型木马病毒"网银吸血鬼",过去3天的"作案"次数占所有网购木马病毒作案数量的一半,每天约有万名 网友中招. 金山网络安全专家李铁军介绍,"网银吸血鬼"最典型的特点是:骗子通过QQ.淘宝旺旺等聊天工具,向网友发送"产品细节图"."交易须知"."吊牌照片"等名字的压缩文件,而这些文件都采用了非常规的嵌套压缩方法,隐蔽性很强,以逃避杀毒软

网银盗号木马病毒原理

随着网络用户的增多,各式病毒木马盗号程序自然也将其视为口中的美味.在一批盗号先驱木马倒下的同时,又会生成另类的盗号程序,此起彼伏,一个网络使用不当,即将会给个人网络银行帐户带来不小的损失,让很多网民伤透了脑筋. 木马原理分析 这不最近又出现了新的网银木马Win32.Troj.BankJp.a.221184程序,该木马病毒可通过第三方存诸设备及网络进行传播,会给系统.网络银行用户带来损失.该木马一但进驻系统,首先会自行寻找系统中的"个人银行专业版"的窗口并盗取网银账号密码,然后该病毒将自

苹果电脑现全新木马病毒 可盗取用户比特币

中介交易 SEO诊断 淘宝客 云主机 技术大厅 腾讯科技 汤姆 2月11日编译 总部位于拉斯维加斯专为苹果电脑提供防病毒和安全咨询服务公司SecureMac日前发现了一个名为OSX/CoinThief的全新木马病毒,该病毒主要针对Mac OS X系统展开攻击,并且会通过监视用户网络流量的方式来盗取比特币. 目前,已有数名用户称发现了这一病毒的存在,并透露了有关自己比特币被盗的事件经过.据悉,OSX/CoinThief主要伪装成比特币交易应用来盗取用户的比特币. 消息指出,用户初次感染这一木马病毒

警惕IE7新漏洞导致的木马病毒暴增

2月20日,瑞星公司发出2009年度第一个红色(一级)安全警报,因为针对IE7新漏洞(MS09-002)的病毒攻击代码在网上公布,导致利用该漏洞的新木马病毒大量出现.由于该类木马病毒的暴增,根据瑞星"云安全"系统的统计,仅在2月19日就截获了高达866万人次的挂马网站攻击,比前一天增加了一倍.从瑞星"恶意网站监测网"上可以看到,利用该漏洞的挂马网站拦截量直线上升,已升为目前危害最严重的漏洞.  上报被攻击记录的电脑都安装了"瑞星全功能安全软件2009&qu

恶意木马攻击高校网专家提醒预防

据新华社报道 国家计算机病毒应急处理中心14日通报,通过对互联网的监测发现,近期在互联网络中连续出现很多高校的Web网站被植入恶意木马的现象. 高考刚刚结束,正是考生和家长访问各大高校网站,获取填报志愿信息的时期,用户访问高校Web网站的频率增高,浏览量增大.一旦考生和家长访问了被植入恶意木马的高校网站,就会受到恶意木马的入侵感染而被恶意攻击者远程控制,进而造成计算机用户系统中重要数据文件被窃取.网上交易的账户和密码等信息丢失. 专家提醒,考生及家长用户要提高安全意识,务必打开计算机系统中防病毒