近期一個新型網(wǎng)購木馬——網(wǎng)銀大盜正在肆虐網(wǎng)絡(luò)。該木馬技術(shù)水平較高,步步為營,制作的假冒網(wǎng)銀支付頁面極具欺騙性,非專業(yè)網(wǎng)民難以看出破綻。金山毒霸已經(jīng)能夠攔截查殺,提醒廣大網(wǎng)民注意網(wǎng)購安全。
“打算給朋友買部手機,賣家通過淘寶旺旺發(fā)來手機照片和資料 (實際暗藏網(wǎng)購木馬),打開看了一眼覺得還行,價格也挺滿意。付費時,卻發(fā)現(xiàn)支付失敗,查詢資金去向,才知道給別人買了游戲充值卡,游戲廠商還不肯把充值賬號告訴我。”類似這樣的投訴在多個安全論壇出現(xiàn)。
金山毒霸安全中心對網(wǎng)民提交的可疑文件分析發(fā)現(xiàn),若網(wǎng)民不小心感染了該木馬,在網(wǎng)購時會遭遇支付寶余額不能支付,被迫使用網(wǎng)銀,而木馬已經(jīng)布好了陷阱,通過篡改正常交易訂單信息,后臺生成精心篡改的網(wǎng)銀交易單,劫持交易,將網(wǎng)民資金直接為病毒制作者購買了話費或游戲充值卡。
網(wǎng)銀大盜影響了多家第三方支付工具和多家網(wǎng)銀系統(tǒng),篡改了包括支付寶、快錢、盛付通、百聯(lián)電子商務(wù)、易寶、哥們網(wǎng)游平臺、銀聯(lián)在線、人人網(wǎng)、4399等支付工具的頁面顯示,劫持了包括中國農(nóng)業(yè)銀行、廣發(fā)銀行、中國銀行、中國工商銀行、中國民生銀行、浦發(fā)銀行、招商銀行等的網(wǎng)銀在線交易。
專家建議,網(wǎng)民在線購物時,一定要避免打開對方發(fā)給你的任何文件,因為正常的網(wǎng)購不需要店主提交任何單獨的商品補充說明。金山毒霸目前已經(jīng)可以攔截查殺網(wǎng)銀大盜,中招網(wǎng)民可使用免費的金山毒霸清除此類病毒。金山毒霸2012內(nèi)置的網(wǎng)鏢保鏢可防止類似事件發(fā)生,若網(wǎng)民購物過程中意外中招,還可申請金山網(wǎng)絡(luò)方面的現(xiàn)金賠付。
推薦閱讀
360內(nèi)測網(wǎng)站寶服務(wù) 為站長提供網(wǎng)站防御
360內(nèi)測網(wǎng)站寶服務(wù) 為站長提供網(wǎng)站防御>>>詳細(xì)閱讀
本文標(biāo)題:多家網(wǎng)銀遭新型木馬劫持
地址:http://www.geekbao.cn/a/11/20120219/32493.html