机房360首页
当前位置:首页 » 网络安全 » 网购遇“数字大盗” 安全问题突显

网购遇“数字大盗” 安全问题突显

来源:赛迪网 作者:机房360转载 更新时间:2010-8-23 17:45:11

摘要:一款名为“数字大盗”的恶性盗号木马现身互联网,并开始迅速传播。该木马可在网购用户交易过程中,盗取用户的账号密码等信息,进而给网购买家造成严重经济损失。安全专家表示, “数字大盗”病毒主要通过淘宝旺旺、QQ、TM等聊天工具传送。

  安全问题已越来越突出。网络技术不断发展,网络社交成为一种时尚,这种趋势似乎势不可挡,我国进行网购的用户占有相当大的比例,因此,对于网络交易安全问题不容忽视。
  
  网上购物,就是通过互联网检索商品信息,并通过电子订购单发出购物请求,然后填上私人支票帐号或信用卡的号码,厂商通过邮购的方式发货,或是通过快递公司送货上门。国内的网上购物,一般付款方式是款到发货(直接银行转帐,在线汇款)。担保交易(淘宝支付宝,百度百付宝,腾讯财付通等的担保交易),货到付款等。
  
  因此,网购安全问题就出现了……
  
  案例
  
  家住北京海淀区的黄女士前几天在网购的过程中遭遇了骗子的陷阱。黄女士在网购过程中发现了一款自己钟爱的手机,卖家标价比市场价格便宜近一半。于是黄女士立刻联系了卖家,沟通过程中,卖家以发送“实物图”为由向黄女士发送了一个压缩文件。接收文件后,黄女士发现文件实为一个.exe的可执行文件。有一些电脑常识的黄女士并没有立刻打开文件,而是咨询了反病毒专家。
  
  经过反病毒专家的分析,发现这个文件实为一款名为数字大盗的盗号木马。木马作者以低价为幌子,吸引买家关注。进而以“实物图”为借口向买家发送木马。买家一旦点击,即刻感染木马。而接下来,木马作者则以各种优惠方式吸引买家购买并支付。骗子实际上不会发货,而是以盗取买家支付宝账号,并登录自行确认收货,进而实现将买家的钱转移。
  
  值得一提的是,数字大盗木马利用了某安全软件网络查看器的设计缺陷,可以绕过绝大多数安全软件的拦截,来实现隐蔽启动,这些程序会被安全软件加入信任列表而不加检测。这种方式可以成功地逃避杀毒软件和一些主动防御软件的检测。
  
  反病毒专家李铁军指出,对应文件并没有对文件的路径和完整性做任何的判断,再将木马文件命名放在同一个目录,就可以实现木马的随系统自动启动,并绕过安全软件的监控。
  
  安全专家提醒网民,目前发现的“数字大盗”木马样本感染量不算高,主要被一些人用来攻击网上购物的用户。李铁军表示,预计缺陷的版本将会长期而广泛的被利用,因为这是病毒做免杀的“天赐良机”。反病毒专家提示,如果在电脑上搜索发现netview.exe和360netview.dll文件不在对应安装目录下的,那就有可能是遭遇了“数字大盗”木马。
  
  网上购物的技巧
  
  第一种
  
  1,要选择信誉好的网上商店,以免被骗;
  
  2,购买商品时,付款人与收款人的资料都要填写准确,以免收发货出现错误;

本文地址:http://www.jifang360.com/news/2010823/n11349478.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片