站内检索
2004年06月30日
 
IT今日要闻
超性感热情泳装版MM
中国超级计算机首入世界十强 每秒可超11万亿次
新浪放弃Google转用中国搜索 谋划合纵御敌
特洛伊木马软件监视银行 专偷用户帐户密码
网络和新技术将推动全球媒体娱乐业高速增长
伊拉克维护“虚拟”主权 要收回网络.iq的所属权
58个部委联合启动全国地市电子政务应用调查
网络和新技术将推动全球媒体娱乐业高速增长
58个部委联合启动全国地市电子政务应用调查
金山杀入搜索引擎 重点放在专业搜索领域
造型怪异--LG新款拍照手机G850即将上市(图)
中日韩三国标准组织携手合作家庭网络标准
留住最美的一刻 日出日落拍摄技巧
留住最美的一刻 日出日落拍摄技巧(2)
留住最美的一刻 日出日落拍摄技巧(3)
 >> 更多新闻  
IT专题

宽带应用亟待拓宽  仔细审视中国的宽带应用市场,在宽带接入高速发展大好局势下,却存在着一些隐患。

中国网络游戏的土洋之争  网络游戏在过去的3年中可谓突飞猛进,而其所带来的负面影响也正日益凸显,

电信日 通信消费精明眼  在硝烟弥漫的竞争环境下,我们消费者会感到电信资费越来越便宜了。
阻击“震荡波”病毒
IT人士,请关注健康
电脑配件选购之主板篇
《轩辕剑之苍之涛》攻略
教你玩转"驱动程序"
 >> 更多专题  
 
南方网首页 > IT频道 > IT今日要闻
特洛伊木马软件监视银行 专偷用户帐户密码

2004-06-30 15:45
--------------------------------------------------------------

  南方网讯 安全研究人员于周二(6月29日)警告称,一种通过恶意弹出式窗口安装的特洛伊木马软件,该软件能够从用户的计算机上获得正常情况下加密的财务资料。

  互联网风暴中心的主管马库斯表示,当被感染PC的用户登录在该特洛伊木马软件“黑名单”上的近50家财务网站之一时━━其中包括Citibank、Barclays和德意志银行,该特洛伊木马软件能够获得用户输入的任何帐户名和密码。马库斯说,如果识别出用户正在访问这些网站,它就会记录用户的击键情况。尽管所有的财务网站都使用了浏览器内置的加密技术来保护用户的登录资料,但该特洛伊木马软件能够在这些数据被浏览器加密前获得它们。他指出,浏览器不会对键盘和计算机之间的数据进行加密,只有在发送数据时才加密。

  马库斯说,该特洛伊木马软件是首先在一家大.com公司的员工的计算机上被发现的,他的计算机是通过恶意的弹出式广告特洛伊木马软件感染的,特洛伊木马软件利用了IE“帮助中心”中的一个缺陷将自己安装到用户的PC上。由于他的计算机的安全性较高,特洛伊木马软件没有将自己安装到PC上。微软公司表示,在它发布补丁软件前,用户应当将“安全设置”设置为高。

  互联网风暴中心的研究人员对这一名为img1big.gif的特洛伊木马文件进行了研究。研究人员在周末也没有休息,他们使用反工程方法发现,它针对一长串银行,试图窃取这些金融机构的客户的资料。

  这一特洛伊木马软件表明了计算机病毒和远程特洛伊木马软件最近的趋势:黑客的目标越来越是钱了。安全专家在4月份就警告称,“bot网络”━━由受控制的PEPC组成的大规模网络,是比“震荡波”“冲击波”等蠕虫病毒更大的威胁,因为它们可以被用来窃取财务资料或发送大量不右跟踪的垃圾邮件。

  反病毒厂商赛门铁克公司安全响应中心的高级经理奥利弗表示,过去,最常见的收集财务资料的方法是欺诈。他说,在过去的数月中,赛门铁克公司的研究人员研究了与这一特洛伊木马软件相类似的恶意代码。

  尽管这一特洛伊木马软件象是一个采用.GIF格式存储的图像文件,但实际上其中包含有二个软件:在宿主计算机上安装其它软件的“文件进入者”以及秘密地窃取用户名和口令的浏览器帮助文件。马库斯说,第一个文件尝试利用一个过去的IE缺陷运行它自己,第二个文件将使用浏览器助手文件截取数据。他表示,在进入浏览器之前,这些数据可以被助手文件处理,这一特洛伊木马软件真正聪明的地方就在于,它利用了所有浏览器都能够使用助手文件的能力,破坏了系统的加密功能。

  马库斯表示,一旦该特洛伊木马软件获得财务资料,它就会使用托管在一台互联网服务器上的一个软件对资料进行加密,然后将资料发回给黑客,这名黑客好象在南美洲地区。

  马库斯指出,尽管该特洛伊木马软件是被安装在有缺陷的Windows计算机上的,但被黑客利用的助手文件是一项功能,而非缺陷,该特洛伊木马软件能够在大多数浏览器中得逞。他说,有时候功能和缺陷之间的差别并不是很大。

编辑:林洁珊

 
南方网版权相关声明:
① 本网欢迎各类媒体、出版社、影视公司等机构与本网进行长期的内容合作。联系方式:
② 在本网转载其他媒体稿件是为传播更多的信息,此类稿件不代表本网观点。如果本网转载的稿件涉及您的版权、名益权等问题,请尽快与本网联系,本网将依照国家相关法律法规尽快妥善处理。联系方式:
③ 在本网BBS上发表言论者,文责自负。
作者: 新闻来源:ChinaByte

我要发言】【返回上页】【关闭窗口

相关新闻:
· 《破碎银河系》最新版本6月29日推出
· 网上银行全线危机 杀毒软件隐私保护可防侵害
· 研究显示在线银行业务红火仍有增长空间
· “超级网银大盗”肆虐 专家提醒暂停网上交易
· 工商银行力推网上支付海关税费业务
如果您在本页面发现错误,请先用鼠标选择出错的内容片断,然后同时按下“CTRL”与“ENTER”键,以便将错误及时通知我们,谢谢您对我们网站的大力支持。