2010-11-26來源:金山安全中心
摘要:金山安全中心接到大量用戶提醒一款惡意劫持用戶交易的木馬正在悄然流行,網購詐騙木馬猛增,網上交易需小心謹慎。盜取資金行為更隱蔽,讓人防不勝防。使用金山衛士可以完美防御、清除。經調查核實后得知,曾經因為盜取網銀、支付寶等帳號密碼而名噪一時的數字大盜近期借尸還魂,不但繼承了以往的傳播速度快,容易混淆視聽外,還將帳號盜取過程做的更加隱蔽!很多用戶在網上支付后甚至都不知道自己的錢已經被"搶"走了!
關鍵詞:數字大盜 網銀木馬 網銀盜號 淘寶帳號被盜 支付寶被盜 支付寶被盜怎么辦
金山安全中心接到大量用戶提醒一款惡意劫持用戶交易的木馬正在悄然流行,經調查核實后得知,曾經因為盜取網銀、支付寶等帳號密碼而名噪一時的“數字大盜”近期借尸還魂,不但繼承了以往的傳播速度快,容易混淆視聽外,還將帳號盜取過程做的更加隱蔽!很多用戶在網上支付后甚至都不知道自己的錢已經被“搶”走了!

圖為用戶投訴該惡意盜號集團利用第三方支付平臺進行斂財
金山安全全線產品已經可以完美查殺該類病毒,請廣大網民在進行網購等交易行為時,打開是實時監控功能以免造成不必要的財產損失。
免費下載金山毒霸。
金山安全工程師稱:網上交易,買家和賣家交談時,賣家會發來一個文件,謊稱是什么商品高清圖,價目表諸如此類的東西。而實際上,這些是病毒偽裝的scr程序文件, 運行后,會彈出一個錯誤窗口。殺毒軟件也許能攔截,也許不能攔截。因為,騙子在發給你之前,通常會針對流行殺毒軟件做免殺處理。一般安全軟件根本無法識別該類病毒。

如果你正在使用的殺毒軟件沒有報警,也許會打開這樣的對話框

別誤會,這個文件已損壞的對話框,正是病毒運行后彈出的正常提示,這是病毒作者特別設計的,而不是Windows的報錯提示。
此時病毒已經在后臺運行,這個時候,買家會選中一樣商品,準備支付,對方會期待你確認交易,會給你一個特別的折扣,總之會吸引你付錢。并且,對方還常常會借口網絡故障,沒收到確認交易的消息,騙你再點一次確認。目的就是,簡單地再騙你一次。需要提醒你的是:相信我說的,你永遠都不會收到這件商品,對方只會拿走你的錢。
病毒程序會在交易的一瞬間,創建一個新的交易單,這個交易單會擋在正常交易單之前,受害者只會為錯誤的交易付款。收款方為網易產品或中國移動湖南分 公司,而不是支付寶。這個篡改過的交易單,就算非常有網購經驗的買家也會上當。好比你在超市購物,有人偽裝了一個收銀臺,你把錢交給這個假的收銀員,以致 于你永遠無法拿到你要的東西。
很多受害者去消協投訴,找淘寶投訴,找銀行投訴。結論只有一個,沒辦法,你中毒了,你被騙了,找不到騙子是誰。去報警,警察說,騙得太少,不立案。騙得多,警察說,對不起,抓不到這人。
1.交易時,不管對方什么理由,一律不接收對方發送的任何文件。
2.經常網購的朋友,建議使用金山衛士來保護您的系統,對于釣魚欺詐網站,基于云安全的網址攔截技術,會讓你上當受騙的概率大大降低。金山毒霸和金山衛士專門針對數字大盜這個病毒特別定制了防御計劃,如圖所示,就算一個針對金山毒霸做了免殺處理的病毒,也能實現攔截。
免費下載可牛殺毒軟件。

圖中的netview.exe是正常程序,但數字大盜正是利用正常程序啟動的病毒。
3.淘寶交易時,還有一個小竅門,以避免自己受害。
看中一件商品,先不急著支付,而是關閉當前窗口,回到我的淘寶,檢查一下需要支付的交易,從這里去完成交易。避免直接把錢打給騙子。
4.數字大盜病毒,除了劫持交易,還會盜竊淘寶帳號和支付寶帳號。中毒后,宜立即使用金山衛士進行全面的查殺工作,并修改淘寶支付寶帳號密碼,以免造成不必要的損失。