中华网络安全联盟 收藏本站
设为主页
商务合作
首页 新闻中心 行业动态 软件新闻 安全资讯 病毒预警 漏洞发布 操作系统 Dos Win9x Win2000 WinXP Win2003 WinVista Linux Unix
数据库 DB2 Access MSSQL MySQL Oracle Sybase 编程技术 ASP PHP JSP CGI/Perl XML .Net C/C++/C# VB VC Delphi Java 汇编
安全技术 安全教学 工具介绍 漏洞利用 病毒防范 入侵检测 防火墙 安全防范 汉化破解 攻击实例 加密解密 进程知识 技术论坛
中华网络安全联盟 >> 新闻中心 >> 安全资讯 >> 木马劫持银行帐号花样翻新 IE漏洞提供入口
新闻中心
行业动态
软件新闻
安全资讯
病毒预警
漏洞发布
Rama CMS Lang参数本地
PowerDNS远程拒绝服务
AVG Anti-Virus多个远
Broadcom无线驱动探测
WordPress functions.
HP Tru64 UNIX libpth
NetKit FTP Server ch
MailMarshal UNARJ解压
木马劫持银行帐号花样翻新 IE漏洞提供入口
字体:

中华网络安全联盟    来源:网络    时间:2006-3-28 14:12:52

       据国外媒体报道,网络安全人员本周发现了两种独特的木马程序,一种可以劫持密码,另一种隐藏在看似合法的rootkit工具中。英国、德国和西班牙的一些银行受到了一种名为PWS和MetaFisherSpy-Agent(又名Spy-Agent)两种木马程序的攻击。

  据国外媒体报道,上述木马程序侵入电脑之后会潜伏起来,当用户访问合法的银行站点时,木马程序会适时弹出恶意HTML,用户输入的一次性PINs码或交易数字会被木马程序劫取。网络安全公司iDefense的安全总监拉姆斯·马丁尼兹表示,用户输入的PIN码和交易数字根本没有进入合法银行网站,因此仍然有效。他表示,入侵的黑客会自己保留敏感信息盗取银行帐户或出卖给它人。

  据安全厂商赛门铁克的一份警告显示,攻击者放置木马时可能会利用IE浏览器中的一个Windows Meta File 漏洞,访问恶意网站可能导致感染不良程序,攻击者通过邮件对感染后的电脑发号施令。与恶意程序一起安装的有keylogger程序,可保存用户的键盘活动。

  安全实验室Sana Labs还发现了一种木马,该木马利用rootkit来隐藏自己。该木马的传播依赖Alcra蠕虫来完成,Alcra指令受感染的Windows PCs到一个网站下载程序。该木马程序可以挖掘出电脑上以前输入过的用户名和密码。Sana表示,由于木马程序隐藏在一些内核rootkit上,因此有的防病毒软件很难发现它。Sana Labs表示,截止上周一,只有五种安全软件能够发现上述木马,它们是UNA、VBA32、 Sophos、NOD32 version 2和eTrust-Vet。

字体:
 
设为主页 收藏本站 联系我们 友情连接 商务合作 网友留言
Copyright©2006-2008 中华网络安全联盟 All rights reserved.