2011-03-02來源:金山安全中心
摘要:最近一段時間,用戶網絡購物上當受騙的事件層出不窮。那么到底是人們造成用戶被騙的,進過安全人士對這些被騙事件的追蹤和分析,發現這些事件的背后都有一個若隱若現的黑手,那就是在互聯網里面不為人所知的"病毒集團"。
關鍵詞:病毒集體 網上購物 網購保鏢
最近一段時間,用戶網絡購物上當受騙的事件層出不窮。那么到底是人們造成用戶被騙的,進過安全人士對這些被騙事件的追蹤和分析,發現這些事件的背后都有一個若隱若現的黑手,那就是在互聯網里面不為人所知的“病毒集團”。
近日,金山網絡公布了國內十大病毒集團名單,并稱這十大集團的“業務重點”已經轉向電子商務領域,給人們的網購安全帶來極大威脅。安全專家建議網民安裝具備“網購保鏢”功能的金山毒霸,保護網購安全。
目前免費殺毒金山毒霸SP6將網購人群列為了重點保護對象,特別新增了“網購保鏢”與“上網保護”等實用功能,有效降低了廣大網民在網絡購物過程中的風險指數。
一、病毒集團是黑手
之所以頻頻出現用戶被騙的情況,和互聯網中的病毒集團密不可分。通過金山網絡發布的《2010-2011中國互聯網安全研究報告》顯示,電腦病毒集團橫行互聯網,80%的病毒傳播渠道被其操控。所謂病毒集團,是指為各種病毒打通軟件下載、在線視頻等傳播渠道的“黑色”機構。據知情人透露,目前國內互聯網上活躍的病毒集團不下30個,絕大部分病毒傳播渠道卻僅控制在幾個超大的病毒集團手中。病毒木馬制作早已開成一大產業,病毒木馬產業鏈的運作和正常的商業公司如出一轍。
隨著電子商務的火爆,近期病毒集團將目光瞄準了網購人群。據金山網絡介紹,病毒集團利用網購平臺,獲利的手段主要包括有三種,分別是網購木馬、釣魚網站、冒充賣家。而其中網購木馬又是,這段時間最為流行的方法。首先病毒集團的成員以低價為誘餌,吸引網絡用戶的注意并以其進行交流。接下來病毒集團的成員會以某些借口,比如商品圖片、商品價格等,向用戶發送一些附件文件。而用戶收到的這些附件文件就是,各種各樣的“網購木馬”的病毒。這類病毒有一個特點,就是在用戶進行網絡購物交易時,在操作系統中通過劫持篡改網購物品的定單信息,強行將款項轉到毒集團的成員設定的帳戶。
其實這類病毒早在去年就已經出現,通過金山網絡發布的《2010-2011中國互聯網安全研究報告》了解到,在去年有近28%的互聯網用戶遭遇過虛假釣魚網站、詐騙交易、交易劫持、網銀被盜等針對網絡購物的安全攻擊。2010年網購木馬增長迅速,目前變種數量已經超過萬個。在2011年前2個月,平均每月增加新變種近3000個,而受此欺詐的網購用戶也與日俱增。病毒集團從中獲得了驚人的非法收益,有病毒集團每年收益高達幾億元。
縱觀這些年電腦病毒的發展,已經不再是以單純的炫耀技術為目的,而更多的時候是以互聯網來獲取錢財為目的。以前的病毒木馬都是以竊取虛擬賬戶為目的,然后通過販賣獲得的虛擬信息來賺錢,而這種方法獲得不法收益的時間比較長。而現在毒集團的成員利用最新的網購木馬病毒,通過即時通訊軟件進行一對一的行騙。雖然看似一個個的傳播效率很低,但是這種行騙方式成功率非常高。如果用戶操作系統中的殺毒軟件沒能及時攔截,而不同的計算機用戶多半會遭受到不同的經濟損失,而受損的錢財也在第一時間內到了毒集團的成員的腰包里。
二、網購保鏢來保護
在病毒集團活動猖獗、人們網購安全面臨極大威脅之時,金山毒霸在其最新的SP6版本中,增加了一個“網購保鏢”的保護功能。那么這個“網購保鏢”的功能能不能,確確實實的保護用戶的網絡購物安全呢?我們今天還是通過一個網購木馬病毒來實際測試一下,來看看最終的測試結果到底是怎么樣的。
首先登錄淘寶網并任意購買一個商品,接下來通過網上銀行進行付款交易。在付款的網上銀行頁面中(由于本人使用的是建設銀行的網上銀行,所以所有的信息都顯示在網頁的左側),可以清楚的看到商戶名稱、訂單號、商戶分行等一系列的信息內容(如圖1)。

圖1 真正的訂單信息
如果接下來輸入網上銀行的密碼,支付寶就可以收到我們支付的貨款。現在我們再在自己的操作系統中,運行一個流行的網購木馬病毒,然后重新在淘寶網里面選擇進行付款。結果我們在網上銀行的支付界面,雖然仍然可以看到完整的訂單信息(如圖2)。但是經過和前面的訂單信息進行對比,就會發現其中的訂單號、商戶分行等進行了修改,從而說明商品的定單信息已經被網購木馬所修改。

圖2 篡改的訂單信息
現在我們在操作系統里面安裝金山毒霸SP6,將實時監控中的“文件實時防毒”功能關閉,接下來再將“網購保鏢”中的所有功能進行開啟。當我們登錄到淘寶網以后,金山毒霸SP6會提醒用戶“網購保鏢”已經開啟,同時金山毒霸SP6的圖標出現了一個新的符號。

圖3 開啟網購保鏢
接下來我們再次進入到交易界面,這時金山毒霸SP6會對操作系統的安全環境進行掃描,結果發現了我們先前運行的網購木馬。

圖4 掃描系統安全
這里我們并不清除這個病毒文件,而是直接進行貨物的付款操作。馬上金山毒霸SP6啟用沙盤進行保護,當我們進入到網上銀行的界面時,發現和圖1中的信息內容一模一樣。由此可以證明,在金山毒霸SP6的保護之下,即使是操作系統存在網購木馬,也可以保護用戶的交易正常進行。