| 论坛登陆 注册 | 教程 笑话 影视 投稿 |
![]() |
|
||||||||||||||||||||||||||||||||||||||||
追踪病毒发展历史 “网银病毒”的前身今世 |
|
| www.xker.com 作者: 来源:电脑安全专家 加入日期:2006-3-12 7:43:30 | |
网银病毒的前身——键盘记录器 我们追溯网银病毒的前生今世,可以发现这类病毒由早期的键盘记录器发展而来。键盘记录器之所以到现在还不成气候,而网银病毒却夺得万人瞩目,这是因为网银病毒随着网络应用的发展,具有很强的功利性和目的性。 前几年,网络应用还不像今天这样普及,那时出现的键盘记录器大多都是偷记用户按键信息的小程序。当键盘记录器的作者收到程序自动发来的记录文件后,便可以从中获得一些有用的信息。但是,如果键盘记录器不加选择地记录,其记录文件的容量会变得很大,而用户海量的击键行为也使得从文件中提取出有用信息的工作变得十分复杂。因此,这类程序并没有得到很大的发展,也没有引起人们足够的关注。 网银病毒正当年——“网银大盗” 当网银病毒开始萌芽时,人们才逐渐注意到这类升级了的“键盘记录器”。今年4月底,首个 “网银大盗”现身网络。此病毒开启了偷盗网上银行个人用户信息的先河,并立刻引起了公众强烈的反响。虽然此举被相关部门举报为有恶意炒作之嫌,但近几年网上银行系统的迅猛发展确实使人们对该病毒感到了恐慌。 后来"网银大盗"出现变种,其共同之处在于:它们都是通过网络非主动地传播,只是在用户浏览某些网页、点击某些不明链接以及打开不明邮件的附件等操作时,才感染用户的电脑;它们的盗取对象都是网上银行个人用户的账号和密码等,然后再利用转账和网上支付等手段来窃取用户网上银行中的存款。 它们所采用的技术原理都是一样的,那就是即时监控IE窗口的标题栏,判断当前窗口是否为相关网上银行的登录页面。一旦发现当前IE窗口与病毒体内所记录的银行登录页面相符,病毒便立即开始记录用户在键盘上输入的所有键值,以从中窃取用户网上银行的账号、密码和验证码等。这类病毒工作时避开了其他键盘输入的情况,直指网上银行的登录信息,目的性非常强,也大量节省了病毒作者后期从中提取有用信息的时间。"网银病毒"造成过用户财产丢失的真实案例。 网银病毒的成熟——“网银大盗IV” 当病毒盯上了网银,必然就会根据具体的网上银行来对自身的功能进行不断的改进。9月1日上午,“网银大盗IV”现身互联网,该病毒不但可以偷盗网上银行个人用户的账号与密码,甚至还可以偷取用户数字证书。这个病毒的出现,表明网银病毒已经发展到了成熟阶段。 “网银大盗IV”病毒被瑞星公司称为“快乐耳朵”。病毒作者都是通过邮件系统向外发送大量以“偷拍电影”网站为内容的诱惑性邮件,当用户信以为真地登录这些网站后,网站就会弹出提示“观看本站的电影必须安装新编码器”。事实上,这个“编码器”就是病毒,用户下载并运行之后电脑就会受到感染。当在受感染的电脑中使用病毒所针对的网上银行服务时,用户的账号、密码和数字证书就会被窃取,并发往病毒作者的信箱。 “网银大盗IV”和前面介绍的“网银大盗”一样,都是监控IE浏览器的病毒。当发现用户开启网上银行的登录窗口时,便将键盘敲击的内容偷偷记录下来,从而获得用户的账号与密码。 本新闻共2页,当前在第1页 1 2 编辑:xker.com上一篇:病毒防护知识:“网银病毒”的三大潜在危机 下一篇:了解网页病毒概念、性质及特点更好防止病毒 |
||
| 【关闭窗口】【技术交流】【收藏此页】 |
|
| 评论 | |
设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
|
| Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446 | |
|
|
| 本页浏览次数: |