注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > IT新闻 > 新闻资讯 内容正文:黑客炫耀用木马轻松入侵网银 木马已公司化运作

黑客炫耀用木马轻松入侵网银 木马已公司化运作

发布时间:2007-07-15 12:33:23 来源:中国经营报 网友评论 0 条

近日,某个QQ群里,一名神秘的黑客连续发出了多张截图,吹嘘其如何“进入网络银行”。这些截图都是他“攻陷”他人的网络银行账户后截取的,其中一张显示,被侵入的银行账户余额有500万元之多。

甚至,这名黑客还爆料,盗取银行账户“并没有想象中那么麻烦”,一个简单的木马程序足以让自己过得“舒舒服服”。

金山刚刚发布的“2007年上半年病毒疫情”报告中,“AV终结者”木马当选2007年上半年的“毒王”。安全专家直言,目前的杀毒软件对付木马的思路存在软肋,急需做有针对性的调整。

360安全卫士开发小组负责人傅盛分析,单凭几张截图不足以确定事件的真实性,不排除该黑客是出于炫耀虚构出的截图,不过360安全中心的确截获过大量针对网络银行的盗号木马。

江民公布的数据印证了这一观点,三年来国内网银木马数量已经激增600倍,从2004年的60台,激增到2006年前10个月的4万台以上。

木马已公司化运作

最近,一家名叫“兰盟”(www.lmhack.com)的黑客网站浮出水面,该网站的业务中,除了正常的站点建设服务之外,让人惊讶的是他们居然还提供“破解业务”和“木马定制业务”。

目前再打开该网站,已经提示“ServiceUnavailable”错误无法访问。不过据之前的调查,对方为破解一个免费邮箱开价300元,并且承诺“两天之内搞定”,而如果要攻击某个服务器或网站,则报价不定,与目标网站的知名度、攻击难度和客户要求达到的攻击程度有关。

据了解,该网站的业务管理极为规范,每一单业务都有专门的单号,实行全流程管理,而且有专门的客服人员跟单。

根据傅盛分析,所谓的“木马定制业务”,实际上就是根据客户的需求,比如为网站带流量、打击竞争对手网站等,制造木马及其变种。而“攻击服务器”这种业务,看似与木马无关,实际上目前主要的攻击手段就是“DDOS拒绝服务”,这需要同时控制大量的主机,这些主机就是通过木马控制的。

木马查杀的软肋

尽管木马势力凶悍,且组织严密,但目前所有的杀毒软件都将木马列为病毒进行查杀,理应解决这一祸害,但为何反而愈演愈烈呢?专家认为,问题恰好出在杀毒软件本身。

在前不久举行的赛门铁克VISION2007用户大会上,YankeeGroup机构的安全专家痛斥杀毒软件的种种弊端,其中就提到“面对恶意程序和木马的泛滥,杀毒软件的查杀方案已经过时”,这位专家甚至认为“杀毒软件将死”。

360安全中心的傅盛也认为,杀毒软件不可能通吃一切,安全领域的细化分工是肯定的。传统杀毒厂商的思路是“置后防护”,即查杀病毒后,电脑进行恢复,而对于木马,如果采用这样的操作方式,等问题解决了,往往用户的经济损失也早已经造成,实际意义不大。

如此一来,解决木马问题的关键就在于“以用户为本”,“化被动为主动”。基于此,最近刚推出木马查杀功能的360安全卫士提出了“主动防御”的概念,对木马采用“免疫”、“破冰技术”查杀、目标账号保护等三层立体防护。据了解,360安全卫士拥有近10万木马样本库,几乎涵盖了所有的已知木马及其变种,并且同时数万人在线的360安全论坛将在第一时间提交木马疫情并上传样本,可保证专杀工具的第一时间发布,尽可能让更少的人“中招”。

“在木马祸害网民之前,要么将其杀死,要么通过技术手段保护网民不受损失,这是当前安全厂商应该考虑的问题。”一位安全界的资深从业人士认为,现在大家关注的焦点放在了“查杀木马”上,实际更应该放在“避免用户损失”上。

相关文章
    无相关信息
【评论】【收藏本文】【打印】【关闭】
上一篇文章:史玉柱:征途将斥重资收购网络游戏公司
下一篇文章:彭海涛:“暴富”说法让我很不爽
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
历史上最昂贵的8大IT工程失误和教训
历史上最昂贵的8大IT工程失误和教训
视频风暴骤然刮起 仍在苦苦追寻商业模式
视频风暴骤然刮起 仍在苦苦追寻商业模式
网络视频开启饕餮夜宴 电影下载不再有免费午餐
网络视频开启饕餮夜宴 电影下载不再有免费午餐
卸载140万次 雅虎软件再上恶意榜首
卸载140万次 雅虎软件再上恶意榜首
推荐阅讯
  • 苹果传奇之传奇中的英雄聚首
  • 不管三七二十一 DD网状告雅虎3721案下
  • 百度想国内上市有法律障碍 寻找并购目
  • 搜索新丁 百度首推硬盘搜索服务器版
  • 网上流传高校毕业生薪水榜 清华北大无缘10强
  • 携程旅行网CEO范敏:我这个人有激情
  • 商业周刊:微软触角伸向手机平台应用软件
  • 大学生毕业前纷纷“开网店” 二手市场火爆
  • 憾失左右臂 雅虎中国还有一线生机吗?
  • 盘点流氓软件 杀流氓被当互联网生意做
阅读排行
  • 1.国内X大学学生宿舍做爱被偷拍 上传到网上(图
  • 2.红警3下载
  • 3.色情网站借QQ登场 挑逗性美女头像色诱网民(
  • 4.“毒彩斑斓”的"蜾""聊"
  • 5.性开放得惊人:大三女生写网络妓女日记
  • 6.蜾聊女孩的独白:蜾聊让我毁灭
  • 7.百度保安强奸未遂 刺死公司留宿女员工
  • 8.中国网通逆风而行 ADSL用户被迫安装流氓软件
  • 9.历史上最昂贵的8大IT工程失误和教训
  • 10.网络视频开启饕餮夜宴 电影下载不再有免费午
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载