如果您在使用网上银行时,发现密码被改动,或者账上的钱不翼而飞,那一定是中了一款名为“网银大盗”的病毒。昨天,来自国内著名的反病毒厂商江民科技称,已在全球率先截获专门盗取某网上银行用户账号密码的木马病毒“网银大盗”及变种。
截至目前,江民公司还没有接到来自用户的报案,“这款病毒对于用户的计算机程序没有任何影响,用户只有在下次登录时密码被改和钱被划走才会发现。”江民反病毒专家告诉记者,“网银大盗”病毒运行后,会在用户计算机中创建可执行文件与挂钩和发信模块文件,并修改注册表,病毒在系统启动时即可运行。病毒主程序开启2个计时器,计时器1每隔3秒钟检查是否有常用反病毒和防火墙软件运行,一旦发现则立即终止这些进程,同时还自动回写病毒注册表项和病毒文件。计时器2每隔0.5秒搜索用户的浏览器窗口,如果发现用户正在“某个人网上银行”的登录界面,就尝试窃取注册卡号和密码。一旦成功,就把窃取到的信息保存到共享内存中,一旦与网络再次连通,木马就会把共享内存中保存的用户账号和密码通过电子邮件发送给病毒作者。
反病毒专家建议:用户可以通过以下四点来防止被盗:1.不到网吧等公共场所使用网上银行;2.安装杀毒软件,及时升级病毒库并开启病毒实时监控系统;3.启动隐私信息保护监视功能,把账号和密码进行设置;4.每一次登录网上银行之后,都修改一次密码。