当前位置:首页 >> 北海电脑维修
电脑学习-网络安全:可怕的网银木马实时转账并伪造记录教程
    电脑维修技术网是一个可以让一个什么都不懂的菜鸟也能够维护自己电脑的网站,内容覆盖、计算机资讯、电脑入门基础知识、各种电脑故障维护、还有电脑及热门游戏操作技巧,同时还提供常用软件和操作系统下载。

      随着电脑和网络的普及,网上个人银行以其巨大优势受到了越来越多的青睐,但对于网上银行这一新兴事物,其安全性仍然是很多网银用户所共同关心的问题。

      最近网络安全公司Finjan声称他们最近发现了一种名为URLzone的新型银行木马,并对该木马的细节进行了批露。据透露,这种新病毒具备防侦测技术,不仅会窃取用户的银行账户信息,而且会伪装成网银界面,在你登陆的同时便能将你账户里的钱悄悄取走。它还能自动按用户账户的存款余额来计算每次偷取的钱财数额,并能以此避免触发网银的防欺诈机制。

      安全专家利用一台感染了此病毒的机器追踪到了木马的控制服务器,他们发现这台服务器上安装有专门用于控制染毒机器的LuckySpoilt管理软件,并且掌握了这套木马病毒控制系统的工作机制。

      大约有9万台电脑曾经访问过藏有该木马的站点网页,其中有6400台机器被感染了这种病毒,成功率达7.5%。而这些感染了该病毒机器的主人中则有数百人的网银钱财被窃。自8月中旬开始的22天之内,这款木马已经成功窃得了43.8万欧元的钱财。

以下是这种病毒的工作机理:

      首先通过藏毒电子邮件或藏毒网页链接的方式,将用户诱骗到一个内藏木马的网页,病毒利用一种名为LuckySpoilt的工具攻击用户浏览器的某个安全漏洞,然后在用户的机器上安装木马病毒。 |

      安装病毒之后,木马会驻留在后台等待用户有进入目标银行的举动。一旦用户登录这个目标银行,该木马便会检查用户账户中的存款数额,然后按照不会触发银行防欺诈机制的金额计算出需要窃取的金额数目,并在客户的账户中留下一定数额的存款。

      计算完成之后,该木马便会开始转款操作,这种操作将利用浏览器来偷偷在后台进行,而在用户的电脑上则根本无法觉察到。

      转款的目标一般都是一些被称为“钱骡”的银行帐号,这些帐号专门接收这些来历不当的钱财,然后再将这些钱财转给犯罪分子。这些“钱骡”账户一般都设在国外,同时得手一两次后就会被弃用,因此给侦查带来了一定的困难。

      得手后,这种木马病毒还会向用户显示伪造的a存取款记录表和伪造的账户余额表,只有用户到另一台没有中毒的机器上查看,或在ATM机上取款,发现余额不足时,用户才会发现问题。

      这款病毒同时还会跟踪记录用户的银行帐号登入行为,并进行抓图,还会偷偷窃取用户的其它帐号,如PayPal,Facebook,Gmail帐号等等。

       为了更有效地窃取账户信息,网银木马往往会结合上述技术手段中的多项来实施攻击。 
      最后,网银用户还要及时、定期查验银行对账单,如发现问题及时举报,配合公安机关及时打击犯罪分子。
 



    随着电脑使用时间越来越长,故障也就越来越多,要不断学习新的知识。学习电脑故障和电脑知识大全,帮助您更好的学习电脑!... 如果您喜欢,请记住我们的网站!
本文关键词:网银木马,网络安全公司,存取款记录,新型银行木马,网上银行
版权所有:明辉电脑-北海上门电脑维修电话:18777903410
我们的服务
专业快速解决电脑 网络问题 北海电脑维修服务技术支持
专注电脑方面使用问题 为您快速解决电脑使用中的问题
专业化超过8年的电脑维修技术 积累了大量的电脑维修经验
如果您有电脑网络故障问题 请电话联系:18777903410