2011-04-22來源:金山安全中心
摘要:網購木馬是2010年新興的一種網購威脅。據金山網絡安全中心以及客戶服務中心最新統計數據顯示,2010年交易劫持類木馬發展迅速,木馬變種近千個,而此種網購威脅所影響到的網購者也與日俱增。
關鍵詞:網購木馬 數字大盜 網購保鏢
網購木馬是2010年新興的一種網購威脅。據金山網絡安全中心以及客戶服務中心最新統計數據顯示,2010年交易劫持類木馬發展迅速,木馬變種近千個,而此種網購威脅所影響到的網購者也與日俱增。
網購木馬的欺詐流程:先騙取信任,成功率高
網購木馬的作案流程基本一致:在交易過程中,買家執行了對方發過來的文件(木馬),在繼續交易時,木馬會創建一個新的隱藏的交易單,這個交易單會搶在正常交易單之前被提交。在整個過程中,買家完全看不到交易信息被篡改,會直接將貨款打到犯罪分子指定的帳號中。

典型新型網購木馬——數字大盜
最早的數字大盜被截獲的時間是2010 年6 月,受害者還不算多。該木馬目前看仍然沒有大面積擴散,點對點的傳播控制了木馬傳播的廣度,使木馬作者也隱藏的更深。金山網絡安全中心擔心該木馬的攻擊方式如果公開,將會對在線購物安全構成嚴重威脅。傳播:最早的數字大盜木馬是利用了某安全軟件網絡查看器的設計缺陷,通過某安全軟件的網絡連接查看器(帶數字簽名)來啟動自身,可以繞過絕大多數安全軟件的攔截。此后發現,更多存在漏洞的互聯網軟件被數字大盜作者利用,數字大盜木馬的危害將長期存在,因為相關軟件即使升級也無法阻止病毒作者繼續利用這些業已存在漏洞的軟件。
金山網絡安全專家防范建議:
1.交易時,如果對方要發文件給你,千萬要小心。若發送的文件是exe、pif、scr 等可執行程序的擴展名,應立即將對方拉黑。發送可執行文件的,基本可以斷定為騙子;
2.點擊確認支付按鈕時,一定要檢查收款方信息,如果不是你購物時熟悉的收款方,應立即取消交易;
3.交易過程中,若本機安裝的殺毒軟件有彈出報警消息,應立即中止交易。