找回密码
 加入网盟
分割线
官方精品推荐

最近一种名为“银行家”木马(Trojan-Banker.Win32.Banker.bdsd)的恶意程序被截获,它能够直接窥探和盗取用户的网银以及在线支付平台账号。用户的计算机被感后,该木马会释放一个文件名为ok.cmd的批处理程序并通过此批处理程序启动自身。然后会不断的监视用户是否访问了银行网站或者游戏充值网站,如浦发银行、光大银行、兴业银行、广东发展银行、交通银行、支付宝、无忧卡商城、易宝支付等。

如果发现用户有支付或者充值操作,就将用户的账户信息记录下来,然后在浏览器中打开提示页面如“正在处理中”、“网络超时”、“系统错误”、“余额不足”等,用来迷惑用户认为交易失败。之后,将盗取到的账号信息发送给黑客,造成受感染用户损失钱财。

资料来源:卡巴斯基实验室

分享至 : QQ空间
收藏

6 个回复

倒序浏览
8mov电影 11 2010-12-16 13:18:55
2#
最近我电脑上  如果有网页失常  打不开的 就会有 淘宝热卖 是不是病毒啊
回复 使用道具 举报
ghostwin 9 2010-12-16 15:44:59
3#
回复 2# 8mov电影


   中不中毒不敢说    确定的是    你中了恶意的插件了。。
回复 使用道具 举报
8mov电影 11 2010-12-17 10:59:47
4#
回复 3# ghostwin


    我怎么扫病毒后  都找不出来啊
回复 使用道具 举报
ghostwin 9 2010-12-17 11:19:08
5#
回复 4# 8mov电影


   做了免杀了  就像人一样   打了防疫针  也照样会感冒的。
病毒也是一样的。
回复 使用道具 举报
8mov电影 11 2010-12-17 19:41:56
6#
回复 5# ghostwin


    真的哦,遭殃了啦
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 加入网盟
关闭

华夏网盟推荐 上一条 /1 下一条