新报讯【记者 王婷】说起“木马”病毒,可能网民都不陌生。而去年下半年出现的“网银超级木马”病毒,目标不再是窃取网民银行账号,而是劫持网民的支付页面,让人在不知不觉中就把钱汇进了黑客账户。业内人士表示,对此目前还没有特别的防范手段,因而市民网上购物时要格外小心。
据了解,“网银超级木马”病毒最早被截获于去年8月。《瑞星2010年度安全报告》指出,这种病毒是国内首个针对大量网银支付平台的病毒。以前的“木马”病毒大多是以窃取网民银行账号、密码为目标,而该病毒则利用第三方支付HTTP网页与网银的衔接认证缺陷,采取了劫持用户支付页面的方式,可以大批量骗取网民资金。它可以危害几乎所有的网络银行与第三方支付的衔接环节,窃取成功率极高,并且极难追查。现在这种病毒已经衍生出200多个变种,全国被感染的电脑达3万多台。
黑客会事先建立一个网店,当网民进行网上购物,使用聊天软件与商家讨价还价时,就把伪装成“细节图”、“报价”、“实物图”等图片的“木马”病毒发送给网民。网民点击这个“图片”,其电脑就会“中毒”,病毒开始在后台运行。网民使用网银付款,病毒就会将第三方支付平台的支付方账号替换为黑客账号。这样,网民付出的资金就会进入黑客账户。
使用了这种“钓鱼”加“木马”的欺诈方式,即使网民的电脑已经中毒,也可能一无所觉。同时,这种病毒还具有自动识别功能,遇到上千元的大额交易会自动放过,而利用网民的松懈心理,专门盗取那些几元或者几十元的小额交易。
对于这种病毒,业内人士表示,目前还没有特别的防范手段,因而市民网上购物时要格外小心。对于陌生的图片,点击前要先看清其后缀名,病毒伪装成的图片,后缀名是EXE;而一般的图片后缀名是JPG或BMP。此外,网民登录陌生网站、打开陌生人的电子邮件、下载软件、进入陌生的网店都需要提高警惕,尽量避免因为“好奇”而接收黑客附赠的“病毒礼包”。
(责任编辑:)