个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
您的位置:首页 > 木马专栏 > 木马行为分析 > 正文 免费在线查毒
特洛伊木马软件监视银行 专偷用户帐户密码
2004年06月30日 16:55 天极网 
[an error occurred while processing this directive]
  安全研究人员于周二(6月29日)警告称,一种通过恶意弹出式窗口安装的特洛伊木马软件,该软件能够从用户的计算机上获得正常情况下加密的财务资料。

  互联网风暴中心的主管马库斯表示,当被感染PC的用户登录在该特洛伊木马软件“黑名单”上的近50家财务网站之一时━━其中包括Citibank、Barclays和德意志银行,该特洛伊木马软件能够获得用户输入的任何帐户名和密码。马库斯说,如果识别出用户正在访问这些网站,它就会记录用户的击键情况。尽管所有的财务网站都使用了浏览器内置的加密技术来保护用户的登录资料,但该特洛伊木马软件能够在这些数据被浏览器加密前获得它们。他指出,浏览器不会对键盘和计算机之间的数据进行加密,只有在发送数据时才加密。

  马库斯说,该特洛伊木马软件是首先在一家大.com公司的员工的计算机上被发现的,他的计算机是通过恶意的弹出式广告特洛伊木马软件感染的,特洛伊木马软件利用了IE“帮助中心”中的一个缺陷将自己安装到用户的PC上。由于他的计算机的安全性较高,特洛伊木马软件没有将自己安装到PC上。微软公司表示,在它发布补丁软件前,用户应当将“安全设置”设置为高。

  互联网风暴中心的研究人员对这一名为img1big.gif的特洛伊木马文件进行了研究。研究人员在周末也没有休息,他们使用反工程方法发现,它针对一长串银行,试图窃取这些金融机构的客户的资料。

  这一特洛伊木马软件表明了计算机病毒和远程特洛伊木马软件最近的趋势:黑客的目标越来越是钱了。安全专家在4月份就警告称,“bot网络”━━由受控制的PEPC组成的大规模网络,是比“震荡波”“冲击波”等蠕虫病毒更大的威胁,因为它们可以被用来窃取财务资料或发送大量不右跟踪的垃圾邮件。

  反病毒厂商赛门铁克公司安全响应中心的高级经理奥利弗表示,过去,最常见的收集财务资料的方法是欺诈。他说,在过去的数月中,赛门铁克公司的研究人员研究了与这一特洛伊木马软件相类似的恶意代码

  尽管这一特洛伊木马软件象是一个采用.GIF格式存储的图像文件,但实际上其中包含有二个软件:在宿主计算机上安装其它软件的“文件进入者”以及秘密地窃取用户名和口令的浏览器帮助文件。马库斯说,第一个文件尝试利用一个过去的IE缺陷运行它自己,第二个文件将使用浏览器助手文件截取数据。他表示,在进入浏览器之前,这些数据可以被助手文件处理,这一特洛伊木马软件真正聪明的地方就在于,它利用了所有浏览器都能够使用助手文件的能力,破坏了系统的加密功能。

  马库斯表示,一旦该特洛伊木马软件获得财务资料,它就会使用托管在一台互联网服务器上的一个软件对资料进行加密,然后将资料发回给黑客,这名黑客好象在南美洲地区。

  马库斯指出,尽管该特洛伊木马软件是被安装在有缺陷的Windows计算机上的,但被黑客利用的助手文件是一项功能,而非缺陷,该特洛伊木马软件能够在大多数浏览器中得逞。他说,有时候功能和缺陷之间的差别并不是很大。
    【责任编辑:Ada】
金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 不要跟陌生人说话 木马病毒借道MSN卷土重来 2004-09-06 09:37
· 专家透视:移动病毒虽不严重 但应防患未然 2004-08-18 09:59
· [IT.SOHU.COM]科教观察第253期:新木马屠城 2004-08-17 17:07
· 手机拨号木马病毒悄然现身 带来巨额信息费 2004-08-16 14:26
· 宽带成为病毒传播温床 三成网游用户名被盗 2004-08-16 14:07
· 全方位透析“木马”严防死守让病毒无处藏身 2004-08-12 14:47
· 安全指南:木马盗你没商量 上网当心特洛伊 2004-08-10 21:12
· PPC上首次出现恶意木马病毒 但其威胁性不大 2004-08-09 15:04
· 首款手持机木马程序出现 所幸危险程度不高 2004-08-06 14:40
· 技术交流:透视特洛伊木马程序开发技术(上) 2004-08-03 17:15
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
 
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号