设为首页 帮助中心   收藏本页
会员登录  |  注册新用户
首页>行业动态>木马劫持银行帐号花样翻新 IE漏洞提供入口

木马劫持银行帐号花样翻新 IE漏洞提供入口


添加时间:2012-05-30 | 返回首页
更多

3月26日消息,据国外媒体报道,网络安全人员本周发现了两种独特的木马程序,一种可以劫持密码,另一种隐藏在看似合法的rootkit工具中。英国、德国和西班牙的一些银行受到了一种名为PWS和MetaFisherSpy-Agent(又名Spy-Agent)两种木马程序的攻击。

据国外媒体报道,上述木马程序侵入电脑之后会潜伏起来,当用户访问合法的银行站点时,木马程序会适时弹出恶意HTML,用户输入的一次性PINs码或交易数字会被木马程序劫取。网络安全公司iDefense的安全总监拉姆斯·马丁尼兹表示,用户输入的PIN码和交易数字根本没有进入合法银行网站,因此仍然有效。他表示,入侵的黑客会自己保留敏感信息盗取银行帐户或出卖给它人。

据安全厂商赛门铁克的一份警告显示,攻击者放置木马时可能会利用IE浏览器中的一个Windows Meta File 漏洞,访问恶意网站可能导致感染不良程序,攻击者通过邮件对感染后的电脑发号施令。与恶意程序一起安装的有keylogger程序,可保存用户的键盘活动。

安全实验室Sana Labs还发现了一种木马,该木马利用rootkit来隐藏自己。该木马的传播依赖Alcra蠕虫来完成,Alcra指令受感染的Windows PCs到一个网站下载程序。该木马程序可以挖掘出电脑上以前输入过的用户名和密码。Sana表示,由于木马程序隐藏在一些内核rootkit上,因此有的防病毒软件很难发现它。Sana Labs表示,截止上周一,只有五种安全软件能够发现上述木马,它们是UNA、VBA32、 Sophos、NOD32 version 2和eTrust-Vet。

 


站内导航

注册帮助 | 国际LED网 | 关于我们 | 联系方式 | 网站地图 | 广告服务 | 意见建议 | LED网 | 中国LED网 | LED照明 | LED显示屏 | LED灯 | LED路灯
服务热线:(0755)36527366,(0755)36527388  | ©2006-2022  All Rights Reserved.
中国互联网
协会网络诚
信推进联盟
深圳网络警
察报警平台盟
公共信息安
全网络监察
不良信息
举报中心
中国文明
网传播文明
网站版权所有:深圳鼎盛创媒 | 粤ICP备07055621号
免责声明:本站所载内容,凡注明署名的,其版权属于署名者所有,转载请注明署名。
本站未注明来源ledwang.com之稿件均为转载稿,如本网转载涉及版权等问题,请作者速来电或发邮件与ledwang.com联系,我们将在第一时间删除。
请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容。