樂購網訊 年關臨近,火熱的網購促銷活動吸引了大量消費者下單,一種名為“網銀大盜”的網購木馬最新變種也開始趁機活躍,“攔路打劫”消費者的購物資金。據360安全中心監測,自“雙12促銷”開始48小時內,360網購保鏢共攔截“網銀大盜”4000余次,攔截量相比前期大幅增長了一倍以上。
據悉,“網銀大盜”新變種利用某知名播放器組件加載木馬,由正常軟件作為木馬加載器和保護傘,從而導致絕大多數殺毒軟件攔截失效。該木馬運行后,會偷偷篡改網上支付金額和收款賬戶,把受害者的網銀資金劫持到黑客賬戶中。
360安全專家稱,“網銀大盜”一般會首先盜用或注冊一家網店,以極低的商品價格吸引買家訪問,再把木馬偽裝為“商品優惠碼”、“實物拍攝圖”等名稱的壓縮文件,通過聊天軟件發給前來咨詢的買家。
買家在促銷活動中容易放松警惕,如果點擊運行了“網銀大盜”,購物支付頁面就會被木馬篡改。與之前的網購木馬不同,“網銀大盜”不僅劫持支付資金流向,還會數百倍放大支付金額,使中招網民蒙受更慘重的經濟損失。
針對新型“網銀大盜”,360網購保鏢現已更新升級,是目前國內唯一可攔截該木馬變種的安全軟件。專家同時建議,不要輕易打開陌生人發來的文件,也可有效降低被網購木馬攻擊的風險。
圖1:360網購保鏢攔截“網銀大盜”
圖2:“網銀大盜”篡改支付金額和收款商戶
推薦閱讀
速途網訊 北京時間5月9日凌晨,微軟向全球用戶發布7款補丁,用于修復Windows系統和軟件的24個漏洞。360安全專家表示,安全公告編號為MS12-029的Word高危漏洞尤其值得警惕,因為利用該漏洞,木馬可以寄生在辦公和學生>>>詳細閱讀
本文標題:360網購保鏢有效查殺網銀大盜
地址:http://www.xglongwei.com/a/11/20120610/66744.html