小心!病毒假冒工行电子银行升级盗取帐号密码
发布时间:2006-06-28 16:10:40 来源:网易学院 网友评论 0 条2006年6月27日,网友举报,他在登陆工行网上个人银行时,系统突然弹出电子银行系统正在升级并要求修改密码的提示,于是他按要求再次输入登陆和支付密码,然而当点击“确定”后,电脑中的“江民密保”突然发出“不明程序向外发送密码”的警示,于是他紧急与工行联系,才发现工行根本就没有升级电子银行系统,他怀疑是感染了电脑病毒,并庆幸自己发现的及时,要不账户中的存款就易手他人了。

记者第一时间与江民反病毒中心取得联系,江民反病毒工程师证实该用户确实是感染了病毒。据介绍,江民反病毒中心经过对用户提交的可疑文件进行分析,发现这是一个十分狡猾的盗取网上银行密码的木马病毒。该病毒名为TrojanSpy.Banker.yy,大小约110KB~120KB左右,病毒运行后,在系统目录下生成svchost.exe文件,然后修改注册表启动项以使病毒文件随操作系统同时运行。
病毒运行后,会监视微软IE浏览器正在访问的网页,如果发现用户在工行网上银行个人银行登录页面上输入了帐号、密码,并进行了提交,就会弹出伪造的IE窗,内容如下:
“为了给您提供更加优良的电子银行服务,6月25日我行对电子银行系统进行了升级。请您务必修改以上信息!”
病毒以此诱骗用户重新输入密码,并将窃取到的密码通过邮件发送到一个指定的163信箱。该病毒同时还会下载灰鸽子后门病毒,感染灰鸽子的用户系统将被黑客远程完全控制。
据悉,江民反病毒中心已经截获了该网银木马的2个变种,并于6月27日紧急升级了病毒库,用户只需将江民杀毒软件升级到6月27日病毒库,即可彻底防杀病毒。江民公司提醒广大用户,最近伪造网银登录界面的木马比较活跃,请您在进行网银操作时一定要开启江民杀毒软件的实时监控,并安装使用“江民密保”的网上银行密码保护功能,以免重要信息被木马窃取。
- 推荐阅讯
- 菜鸟课堂:专家讲解通用防网游盗号方案
- 360误报风行网络电影风波调查
- 网络安全成为互联网基础服务 软件业迎来免费
- 华军病毒播报:警惕远程下载器
- 使用FreeBSD构建NAT及防火墙(图)
- 7.13毒报:死猪下载器下载大量木马
- 黑客声称已破解苹果iPhone 2.0
- 菜鸟课堂:通过系统权限来清理dll木马
- 瑞星黄色安全警报 江民推专杀工具 共治
- 反垃圾邮件新规引争论 网友认为难执行
- 阅读排行
- 1.谁比谁优秀?2006国产杀毒软件评测报告
- 2.瑞星推出“橙色八月”免费专杀工具
- 3.免费下载: 瑞星“威金”病毒专杀工具
- 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 5.金山毒霸杀毒U盘产品使用完全技巧
- 6.手机杀毒软件市场正在形成
- 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
- 8.史上破坏力最大的10种计算机病毒排名出炉
- 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
- 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
