冒充工行提示升级 新病毒盗网银密码
发布时间:2006-08-05 12:15:53 来源:天极安全 网友评论 0 条近日,您在登录工商银行网上银行时如果遇到“工行电子银行升级”的提示,可要小心了。近期一个假冒工行提示的病毒被发现,该病毒试图盗取用户账号密码。
据电脑病毒监测部门介绍,近期他们监测到一种电脑病毒专门盗取客户的网银密码。有网民举报,他在登录工行网上个人银行时,系统突然弹出电子银行系统正在升级并要求修改密码的提示,于是他按要求再次输入登录和支付密码,然而当点击“确定”后,电脑中的“防病毒”软件突然发出“不明程序向外发送密码”的警示,于是他紧急与工行联系,才发现工行根本就没有升级电子银行系统,他怀疑是感染了电脑病毒,值得庆幸的是他发现及时,没有把自己的网银密码透露出来。
经电脑反病毒专家证实,该用户确实是感染了病毒。经分析,发现这是一个十分狡猾的盗取网上银行密码的木马病毒,该病毒大小约110KB-120KB左右,病毒运行后,在系统目录下生成svchost.exe文件,然后修改注册表启动项以使病毒文件随操作系统同时运行。
病毒运行后,会监视微软IE浏览器正在访问的网页,如果发现用户在工行网上银行个人银行登录页面上输入了账号、密码,并进行了提交,就会弹出伪造的IE窗,内容如下:“为了给您提供更加优良的电子银行服务,我行对电子银行系统进行了升级。请您务必修改以上信息!”病毒以此诱骗用户重新输入密码,并将窃取到的密码通过邮件发送到一个指定的163信箱。该病毒同时还会下载“灰鸽子后门”病毒,感染该病毒的用户系统将被黑客远程完全控制。
专家提醒:反病毒专家提醒用户,不要随便点击不安全陌生网站;如果遇到类似的银行系统升级要求更改用户密码或输入用户密码等要求,一定要提前确认。如果用户不幸感染了这种病毒,除了用相应的措施查杀病毒外,也要及时和银行联系,冻结账户,并向公安机关报案,把损失减少到最低。
- 推荐阅讯
- 秘籍:网吧入侵全攻略
- 黑客精神祭 挖掘神秘黑客背后的故事
- 密码攻略 黑客亲手打造QQ密码破解器
- 端口、木马、安全和扫描,四大应用知识详解
- 千里之行始于足下 黑客技术基础知识讲解
- 先做黑客再做网管:二.黑客应掌握的基本技能
- 黑客基础:七种DoS攻击方法简单叙述
- 黑客及木马攻击常见端口的关闭
- 黑客基础内容:IPC$空连接的入侵和防御
- 一句话入侵Yuan520BBS许愿版思路总结
- 阅读排行
- 1.千里之行始于足下 黑客技术基础知识讲解
- 2.黑客必学的六条系统命令
- 3.密码攻略 黑客亲手打造QQ密码破解器
- 4.王者风范 2分钟入侵网站全程实录
- 5.黑客新技术 灰鸽子巧妙利用全攻略
- 6.秘籍:网吧入侵全攻略
- 7.菜鸟必看:学习黑客技术的基本环境
- 8.人小鬼大的黑客工具——QQ远控精灵
- 9.先做黑客再做网管:二.黑客应掌握的基本技能
- 10.先做黑客再做网管:一.
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
