360安全预警:“网银大盗”卷土重来

作者:IT新闻网 来源:IT新闻网 2011-12-30 06:38:17 阅读 我要评论 直达商品

360安全中心发现,新型“网银大盗”主要通过聊天软件、捆绑外挂以及电子邮件三种方式传播。无论采用哪种方式,黑客首先会欺骗网购消费者运行木马程序,比如谎称激活“一元定单”就可享受某款商品的优惠折扣。当消费者运行这个“定单”后,表面上看到自己只用网银支付了一块钱,实际上交易金额已被木马篡改了成百上千倍。

年底将至,一度沉寂的“网银大盗”木马重新开始活跃,瞄准网购消费者窃取钱财。据360安全中心监测,该木马大多伪装为“淘宝刷钻外挂”或“一元激活定单”,其危害是在中招网民购物时篡改支付金额,劫持交易资金,近期360网购保镖日均拦截此类木马数量已突破上千次。

据了解,网银木马自从去年开始兴起,高峰期日均传播量超过八千次。随着360网购保镖等安全软件全面封堵,此类木马在今年下半年逐渐销声匿迹,每天只有两百次以内的零星攻击。直到11月底,技术升级版的“网银大盗”忽然卷土重来,传播量急剧上升五倍以上,显然是意欲在年底火爆的网购市场分一杯羹。

360安全中心发现,新型“网银大盗”主要通过聊天软件、捆绑外挂以及电子邮件三种方式传播。无论采用哪种方式,黑客首先会欺骗网购消费者运行木马程序,比如谎称激活“一元定单”就可享受某款商品的优惠折扣。当消费者运行这个“定单”后,表面上看到自己只用网银支付了一块钱,实际上交易金额已被木马篡改了成百上千倍。

与以往流行的网银木马不同,新型“网银大盗”偷钱技术也更为高明。据介绍,此前网银木马主要利用跨进程跳转网页的方式来劫持网购资金,如今则升级为篡改网页内容,在网页中插入脚本代码,从而更隐蔽地达到其偷钱目的。

目前,360网购保镖已率先实现对新型“网银大盗”的主动防御。安全专家提醒消费者,上网购物时切莫轻信陌生人发来的文件,确保在安全软件防护下进行网银支付操作。


  推荐阅读

  众多实体网店扎堆别墅引小区住户抱怨

众多网店隐藏在民宅内办公,在一些住宅小区,甚至已发展到成行成市。小区住户抱怨带来消防安全隐患,管理部门承认存在监管空白管理难度大。 小区住户抱怨带来消防安全隐患 管理部门承认存在监管空白管理难度大 宁静的>>>详细阅读


本文标题:360安全预警:“网银大盗”卷土重来

地址:http://www.lgo100.com/a/guandian/yejie/20111230/172672.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度