赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 苹果3G iPhone发布 大陆"行货"遥不可及
· [热点] 特别策划:带您走近无线城市
· [热点] 史玉柱击败马云购51.com 进军社区网游
· [热点] 悬赏大英雄——在技术开发者的世界

狡猾新病毒欲盗网银密码 冒充工行提示升级

发布时间:2006.07.24 16:26     来源:每日新报    作者:梁爽

新报讯【记者梁爽】近日,您在登录工商银行网上银行时如果遇到“工行电子银行升级”的提示,可要小心了。近期一个假冒工行提示的病毒被发现,该病毒试图盗取用户账号密码。

据电脑病毒监测部门介绍,近期他们监测到一种电脑病毒专门盗取客户的网银密码。有网民举报,他在登录工行网上个人银行时,系统突然弹出电子银行系统正在升级并要求[被屏蔽广告]

修改密码的提示,于是他按要求再次输入登录和支付密码,然而当点击“确定”后,电脑中的“防病毒”软件突然发出“不明程序向外发送密码”的警示,于是他紧急与工行联系,才发现工行根本就没有升级电子银行系统,他怀疑是感染了电脑病毒,值得庆幸的是他发现及时,没有把自己的网银密码透露出来。

经电脑反病毒专家证实,该用户确实是感染了病毒。经分析,发现这是一个十分狡猾的盗取网上银行密码的木马病毒,该病毒大小约110KB-120KB左右,病毒运行后,在系统目录下生成svchost.exe文件,然后修改注册表启动项以使病毒文件随操作系统同时运行。

病毒运行后,会监视微软IE浏览器正在访问的网页,如果发现用户在工行网上银行个人银行登录页面上输入了账号、密码,并进行了提交,就会弹出伪造的IE窗,内容如下:“为了给您提供更加优良的电子银行服务,我行对电子银行系统进行了升级。请您务必修改以上信息!”病毒以此诱骗用户重新输入密码,并将窃取到的密码通过邮件发送到一个指定的163信箱。该病毒同时还会下载“灰鸽子后门”病毒,感染该病毒的用户系统将被黑客远程完全控制。

专家提醒:反病毒专家提醒用户,不要随便点击不安全陌生网站;如果遇到类似的银行系统升级要求更改用户密码或输入用户密码等要求,一定要提前确认。如果用户不幸感染了这种病毒,除了用相应的措施查杀病毒外,也要及时和银行联系,冻结账户,并向公安机关报案,把损失减少到最低。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 七夕节将有病毒入侵 慎对QQ聊天好友送玫瑰 (07-24) · 新Rootkit隐形能力很强 安全战升级 (07-21)
· 杀毒软件是摆设?80%的新病毒无法查杀 (07-21) · 病毒公告:伪装成系统正常文件的病毒 (07-20)
· 网银黑客事件频发 工行酝酿推网银动态密码 (07-20) · 隐形杀手:无法在进程中看到的病毒 (07-19)
· 工行要推出网银动态密码 每次不同用过作废 (07-19) · 木马变种窃取网游密码 小心后门病毒 (07-18)
· 常见的与病毒有关的16种异常现象 (07-17) · 工行网上对账业务上线 客户可进行在线对账 (07-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管