论坛
门户
内部优惠
喜欢
话题
VIP会员
搜索
新浪微博
登录
注册
100%
100%
首页
>
新闻动态
>
安全咨询
>
易语言网购木马可篡改付款时的收款账号
回复
« 返回列表
灯火互联
管理员
注册日期
2011-07-27
发帖数
41778
QQ
火币
41290枚
粉丝
1086
关注
100
加关注
写私信
打招呼
阅读:
2185
回复:
0
易语言网购木马可篡改付款时的收款账号
楼主
#
更多
只看楼主
倒序阅读
发布于:2012-12-13 14:12
保存
100%
100%
[]
1
临近年底,各大购物网站纷纷推出各种促销活动来吸引消费者,琳琅满目的商品加上实惠的价格,很多消费者也准备血拼一番。就在商家和消费者都热情高昂的时候,网络罪犯们也没有松懈,他们无时不刻都在寻找各种机会,用各种手段侵入用户的账户,牟取不法利益。
可以说电子商务的兴起,同时也伴随了一批针对网银或网购的恶意程序诞生。网络欺诈、网络钓鱼等手段的应用让我们在享受网络生活带来的便利时,也要警惕各种恶意威胁带来的潜在危害。近日,实验室就检测到这样一种木马,命名为Trojan-Banker.Win32.Bancyn。
这是一种用易语言编写的网购木马。木马运行后会首先创建组策略文件禁止某些安全
软件
运行并调用gpupdate /force应用此组策略。之后木马会查找系统中是否存在某常见安全软件进程,如果存在则将其关闭。为了获取木马推广人信息,木马会向**.co**gate.com/username.asp?Uid=发送请求,之后向**.co**gate.com/Install/Post.asp?Uid=发送信息,表示此推广人又成功向用户机器中植入了一个木马。此木马还会监视用户的浏览器。一旦发现用户正在进行网络支付,即会将支付的收款方修改为
黑客
的账户,使用户支付到黑客的账户中。
预防网银网购的恶意威胁已经成为每一位用户必须注意的问题,卡巴斯基实验室需要提醒广大的用户,在进行网购时,要注意输入的网址链接,谨防钓鱼欺骗,对安全软件弹出的警示要稍加关注,以免受骗上当。更新安全解决方案也是十分必要的,无论恶意程序变化有多快,也能将其阻挡,不要让这些讨厌的恶意程序妨碍了年底网购的好心情。
喜欢
0
评分
0
最新喜欢:
淘宝天猫隐藏优惠券地址
回复
100%
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登陆
或者
注册
100%
返回顶部
关闭
最新喜欢