搜索:
意见反馈 设为首页 加入收藏夹
首页 - 产品 - 导购 - 新闻 - 商城 - 商情 - 二手 - 厂商专区 - Internet服务 - 论坛  
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
  当前日期:    
您现在的位置是:首页 > 新闻中心 > 软件新闻 > 正文              查看全部软件新闻文章
特洛伊木马软件监视银行 专偷用户帐户密码

2004-06-30 12:11:48    资料来源:ChinaByte

        安全研究人员于周二(6月29日)警告称,一种通过恶意弹出式窗口安装的特洛伊木马软件,该软件能够从用户的计算机上获得正常情况下加密的财务资料。

  互联网风暴中心的主管马库斯表示,当被感染PC的用户登录在该特洛伊木马软件“黑名单”上的近50家财务网站之一时━━其中包括Citibank、Barclays和德意志银行,该特洛伊木马软件能够获得用户输入的任何帐户名和密码。马库斯说,如果识别出用户正在访问这些网站,它就会记录用户的击键情况。尽管所有的财务网站都使用了浏览器内置的加密技术来保护用户的登录资料,但该特洛伊木马软件能够在这些数据被浏览器加密前获得它们。他指出,浏览器不会对键盘和计算机之间的数据进行加密,只有在发送数据时才加密。

  马库斯说,该特洛伊木马软件是首先在一家大.com公司的员工的计算机上被发现的,他的计算机是通过恶意的弹出式广告特洛伊木马软件感染的,特洛伊木马软件利用了IE“帮助中心”中的一个缺陷将自己安装到用户的PC上。由于他的计算机的安全性较高,特洛伊木马软件没有将自己安装到PC上。微软公司表示,在它发布补丁软件前,用户应当将“安全设置”设置为高。

  互联网风暴中心的研究人员对这一名为img1big.gif的特洛伊木马文件进行了研究。研究人员在周末也没有休息,他们使用反工程方法发现,它针对一长串银行,试图窃取这些金融机构的客户的资料。

  这一特洛伊木马软件表明了计算机病毒和远程特洛伊木马软件最近的趋势:黑客的目标越来越是钱了。安全专家在4月份就警告称,“bot网络”━━由受控制的PEPC组成的大规模网络,是比“震荡波”“冲击波”等蠕虫病毒更大的威胁,因为它们可以被用来窃取财务资料或发送大量不右跟踪的垃圾邮件。

  反病毒厂商赛门铁克公司安全响应中心的高级经理奥利弗表示,过去,最常见的收集财务资料的方法是欺诈。他说,在过去的数月中,赛门铁克公司的研究人员研究了与这一特洛伊木马软件相类似的恶意代码。

  尽管这一特洛伊木马软件象是一个采用.GIF格式存储的图像文件,但实际上其中包含有二个软件:在宿主计算机上安装其它软件的“文件进入者”以及秘密地窃取用户名和口令的浏览器帮助文件。马库斯说,第一个文件尝试利用一个过去的IE缺陷运行它自己,第二个文件将使用浏览器助手文件截取数据。他表示,在进入浏览器之前,这些数据可以被助手文件处理,这一特洛伊木马软件真正聪明的地方就在于,它利用了所有浏览器都能够使用助手文件的能力,破坏了系统的加密功能。

  马库斯表示,一旦该特洛伊木马软件获得财务资料,它就会使用托管在一台互联网服务器上的一个软件对资料进行加密,然后将资料发回给黑客,这名黑客好象在南美洲地区。

  马库斯指出,尽管该特洛伊木马软件是被安装在有缺陷的Windows计算机上的,但被黑客利用的助手文件是一项功能,而非缺陷,该特洛伊木马软件能够在大多数浏览器中得逞。他说,有时候功能和缺陷之间的差别并不是很大。(完)(来源:天极网)

【责编: 蛛蛛】
 
评论】 【收藏】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
  • 警惕!“新特洛伊木马”冒充Windows XP服务包
  • 特洛伊木马伪装成Win XP升级程序正大肆传播

  •  用户评论
    发表评论
    姓名: 匿名发表
    电子邮件: 把回帖email给我
    标题:

    注意事项

     1.请您对您的言行负责,遵守中华人民共和国有关法律、法规,尊重网上道德
     2.禁止利用本论坛发表危害国家或恶意攻击他人的行为
     3.本论坛保留删除违规留言权利
     4.本栏目中的言论若违反规定而受到法律追究者,责任自负,与本网站无关
  • 黑客截获密码有新招 可通过弹出式广告安装程序
  • IE浏览器再曝重大漏洞 美政府专家建议停用
  • 微软推新版开发工具 向兼职编程人员送秋波
  • 苹果将抢先Longhorn推新版本操作系统“Tiger”
  • 安全专家:微软IE浏览器缺陷将影响所有用户
  • 俄罗斯黑客做出通过浏览网页感染电脑的病毒
  • 微软向泰国用户提供售价36美元的XP简化版
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有