安全卫士8.0评测:“网购保镖”截杀网银木马

作者: 来源:IT新闻网 2011-12-30 23:35:17 阅读 我要评论 直达商品

上网购物已经成为很多年轻人主要的消费方式,与此同时,网购人群用来付款的网银支付也受到了木马病毒的滋扰。图片说明:“网银吸血鬼”采用特殊压缩格式来躲避查杀  1、利用ACE压缩格式,大多数杀毒软件无法扫描这个格式的文件;

上网购物已经成为很多年轻人主要的消费方式,与此同时,网购人群用来付款的网银支付也受到了木马病毒的滋扰。近日,上海一名外企高管就不幸中招,网银竟被犯罪分子盗取了100万元!

为了保护网银财产,安全工具必不可少。如目前国内用户量最大的360安全卫士,最新8.0版本中的“网络保镖”就非常实用。它内置多重防护机制,对网银木马和钓鱼网站的拦截更全面,可以最大程度保障网购安全。在这里我们以最近出现的“网银吸血鬼”木马为例,体验一下360“网购保镖”的保护效果。

360秒杀“网银吸血鬼”

所谓“网银吸血鬼”,是一个能够劫持网上购物资金的木马。它一般会伪装为“商品资料”、“商品图片”一类的名称,通过聊天工具传给买家。一旦运行后,网银支付的数据就会被木马偷偷篡改,使受害者把钱直接打到黑客的账户中。

为了测试360“网购保镖”的效果,小编从安全论坛上找到一个“网银吸血鬼”木马,然后使用MD5修改工具改变了它的文件指纹。也就是说,用于测试的“网银吸血鬼”变成了一个新的木马,这样才能考验安全软件是否具备截杀一类木马的能力,而不仅仅是杀掉一个公开的已知木马。

将“网银吸血鬼”木马命名为“商品实物图”,再使用QQ文件传输发送这个文件。传输完成后,360安全卫士立即弹出警报,提示“您用QQ接收的文件可疑”。当“网购保镖”处于开启状态时,360对下载文件和聊天传输文件的风险提示会更为严格,“网银吸血鬼”自然无法遁形:

网银木马的识别与防范

有些网友好奇如何判断一个木马是不是“网银吸血鬼”,下面的压缩文件截图就可以清楚的显示出“网银吸血鬼”的两大特征:

 

图片说明:“网银吸血鬼”采用特殊压缩格式来躲避查杀

 

1、利用ACE压缩格式,大多数杀毒软件无法扫描这个格式的文件;

2、解压缩后变为400多兆的庞然大物,同样可以起到一定的“免杀”效果。

所幸的是,360“网购保镖”并不同于传统的杀毒技术,它能够在用户打开网银、网上支付等重要页面时清理系统中的可疑程序,凡是未经安全认证的程序一律暂时禁止运行。这样一来,无论网银木马如何变化,360“网购保镖”都能最大程度地进行防御应对。

 

图片说明:360“网购保镖”可保用户使用网银时远离木马病毒

 


  推荐阅读

  谷歌、必应和雅虎联合推广网页标记通用标准

这些互联网竞争对手联合推出了一个schema.org计划,以便推广一个使用数据“标记”网页的通用格式。在标记网页方面,网站制作者有许多选择。这些搜索引擎认为一个通用的标准会减少出版社的工作负担并且使搜索结果排名>>>详细阅读


本文标题:安全卫士8.0评测:“网购保镖”截杀网银木马

地址:http://www.lgo100.com/a/01/20111230/211874.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度