网购木马骗术升级潜伏购物网站低调敛财

来源:赛迪网  作者:子鉃
2011/5/23 10:41:37
利用正常程序来间接启动病毒程序,可以绕过多种主流杀毒软件的行为查杀。而类似方法正在被越来越多的病毒作者采用。

本文关键字: 安全预警 网购 木马

金山网络发布网购木马高危预警,新型网购木马骗术全面升级,可能致使部分杀毒软件失效,网购用户的财产安全面临严重威胁。

据安全专家李铁军介绍,骗子利用低价欺骗吸引网民访问自己的网店,借口旺旺不在线,欺骗买家添加骗子QQ号,再通过QQ给买家发送网购木马。若买家信以为真,接收并依次打开骗子发来的压缩文件,就会上当受骗

据悉,若有网民不幸打开了骗子发来的压缩文件,在网民清除病毒之前,在电脑上进行的所有交易都可能打款到骗子指定的帐户。病毒还会盗窃淘宝ID和支付宝ID,因此,中毒用户应该立刻杀毒,避免损失扩大。

李铁军指出,之前的网购木马多数是伪装成以rar格式的压缩文件,新型的网购木马则是在rar压缩文件包中嵌套罕见的压缩格式“.ace”文件,而部分杀毒软件通常不支持直接查杀“ace”格式的压缩文件。同时,该网购木马还利用某压缩工具来启动运行,以躲避主流杀毒软件的行为查毒。

李铁军表示,无论是利用非主流Ace格式压缩文件来逃避查杀,还是利用某个流行软件来间接启动运行病毒,骗子的目的只有一个就是绕过部分杀毒软件的行为查杀。而据金山网络安全中心追踪分析,目前此类新型的网购木马确实已经可以轻松绕过国内部分杀毒软件的查杀。

据了解,利用正常程序来间接启动病毒程序,可以绕过多种主流杀毒软件的行为查杀。而类似方法正在被越来越多的病毒作者采用。安全专家同时建议有关厂商检查自己的软件是否存在被病毒恶意利用的可能性。

 

责编:刘书畅
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918