關鍵詞:超級網銀病毒 什么叫超級網銀病毒 超級網銀病毒專殺
超級網銀病毒是2010年新興的一種網購威脅。據金山網絡安全中心以及客戶服務中心最新統計數據顯示,2010年交易劫持類木馬發展迅速,木馬變種近千個,而此種網購威脅所影響到的網購者也與日俱增。日前金山網絡安全中心截獲一個帶有合法“身份證”的超級網銀病毒。該病毒攜帶合法的“數字簽名”的當做了啟動“跳板”,大多數安全軟件都會為它“放行”。用戶一旦中招,將遭遇網銀的錢財轉到黑客的手中。目前,永久免費的金山衛士可以有效攔截和查殺該病毒的運行。

什么叫超級網銀病毒?
超級網銀病毒是一種2010年新出現的欺詐性木馬,也叫做“網購木馬”。它的作案流程基本一致:在網購交易過程中,買家執行了對方發過來的文件(木馬),在繼續交易時,木馬會創建一個新的隱藏的交易單,這個交易單會搶在正常交易單之前被提交。在整個過程中,買家完全看不到交易信息被篡改,會直接將貨款打到犯罪分子指定的帳號中。

正規軟件企業出品的軟件都會帶有“數字簽名”,這相當于軟件的“身份證”。安全軟件在識別到這個“身份證”時,都會認為是正常的軟件而“放行”。金山網絡安全中心日前截獲一個超級網銀病毒,他攜帶“北京威克特瑞廣告有限公司”的數字簽名。該病毒主要病毒通過淘寶旺旺、QQ、TM等聊天工具傳送木馬作者以低價為幌子,吸引買家關注。進而以“詳情圖”為借口向買家 發送木馬。買家一旦點擊,即刻感染木馬。而接下來,木馬作者則以各種優惠方式吸引買家購買并支付。騙子實際上不會發貨,而是以盜取買家支付寶賬號,并登錄 自行確認收貨,進而實現將買家的錢轉移。

金山網絡安全專家為您提供超級網銀病毒專殺以及防御建議:
1.交易時,如果賣家要向您傳送文件,千萬要小心。如果對方發送的文件是exe、pif、scr 等可執行程序的擴展名,應立即將對方拉黑。發送可執行文件的,99%是個騙子;
2.點擊確認支付按鈕時,一定要檢查收款方信息,如果不是你購物時熟悉的收款方,應立即取消交易;
3.交易過程中,若本機安裝的殺毒軟件有彈出報警消息,應立即中止交易。
4.金山毒霸反病毒專家表示,目前金山衛士已經實現了對該病毒的防護和查殺。
上一篇:香港旅游攻略暗藏盜號木馬