首 页健康生活新 闻留 言骗 子美女图片网络安全论 坛问吧注册码大全bt资源
张筱雨人体艺术   汤芳人体艺术  汤加丽人体艺术  石靖人体艺术   刘亦菲人体艺术   汤唯人体艺术  张柏芝人体艺术   人体艺术摄影
网络安全知识        Knowledge of network security
                                           Small knowledge of computer security,Computer knowledge
首页
您当前的位置:地球村网络安全病毒防范 → 新频道内容 设为首页   加入收藏   联系我们
新钓鱼病毒全程追击
作者:admin  来源:本站原创  发布时间:2007-6-25 17:45:00
瑞星杀毒软件2008版,是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星08独创的“帐号保险柜”基于“主动防御”构架开发,可保护上百种流行软件的帐号,包括70 多款热门网游,30多种股票、网上银行类软件,QQ 、MSN等常用聊天工具及下载软件等。
同时,瑞星08采用"木马强杀"、"病毒DNA 识别"、"主动防御"、"恶意行为检测"等大量核心技术,
《Windows木马清道夫》是一款专门查杀并可辅助查杀木马的专业级反木马信息安全产品,是全新一代的木马克星!《Windows木马清道夫》可自动查杀数十万种木马,拥有海量木马病毒库,配合手动分析可近100%对未知木马进行查杀!它不仅可以查木马,还可以分析出后门程序,黑客程序等等。它专业的分析功能,完美的升级功能,使您不再惧怕木马,让您远离木马的困扰
卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术

作为第一个举报了“快乐耳朵”病毒的人,李先生并不高兴,“我可能是第一个中了这种病毒的人”。 8月31日晚,从事IT业的李先生和往常一样接收邮件,这时一封主题为“快来看看我的偷拍作品”的邮件进入信箱,其中不乏刺激内容,李先生在查看过程中,不小心点击了邮件正文中的“中国丑恶现象偷拍网”的网址,在新页面弹出之前,弹出一个对话框,提示用户下载浏览网站必需的“编码器”,李先生随手点击了“下载”。“编码器”很快安装完毕,但是网页却没有反应,这时电脑运行和上网速度开始变慢,李先生出于职业敏感性产生了怀疑,他打开系统文件夹看到了两个陌生的系统文件,同时发现注册表也有异常,于是,李先生给瑞星客服中心发去了一封求助E-mail,并附上了这两个异常文件。

  全程追击“快乐耳朵”

  9月1日清晨,瑞星客服工程师在察看着用户来信时发现了李先生的信,按照有关规定,他们向北京市公安局网络监察处进行了情况汇报。与此同时,按照工作流程,这封E-mail迅速从客服部转到了研发部以及各个相关部门。

  经过分析,很快得出结果,发现“快乐耳朵”病毒分为两种,它们是“快乐耳朵(Trojan.Happyear.a)”和“快乐耳朵变种B(Trojan.Happyear.b)”病毒。这两个病毒技术特性相似,都是专门偷窃某银行个人版用户的银行资料,进而盗取用户资金。跟此前出现的同类木马病毒不同,这两个病毒专门针对该银行个人版编写,可以取得该行网络银行专业版的数字证书、密码和账号,可以在网上实现完整的盗窃资金过程,对用户的危险极大。

  剖析了病毒,相应杀毒程序出台自然很快了。同时瑞星也公布了反病毒急救电话。不久,北京市公安局网监处,向公众发出了关于“快乐耳朵”的病毒警示。及时反应,加上解决方案的迅速出台,使得 “快乐耳朵” 最终没有被广泛传播。据瑞星在线杀毒统计,9月6日当天,感染该病毒的人数在20人左右。而据公安和银行部门证实,截至目前,尚无网上银行因为该病毒受到损失。

  尽管紧急有效的措施,让人们松了一口气,但是此病毒的严重后果,却使人们后怕不已,究竟“快乐耳朵”是如何盗取银行账号的呢?

  揭密行窃真相

  “快乐耳朵”主要是针对某率先在网上进行转账、消费等业务的银行的。因为该银行网上系统在不断升级、强化功能后,可进行网上转账、消费、理财等服务。该系统要求,用户不但有账号和密码,而且要持有特定的数字证书文件。

  当用户中毒后登录该银行账号进行操作时,即可被病毒窃取账号、密码和数字证书,“快乐耳朵”窃取了这些资料,可自动以邮件的方式,向特定的邮箱发送信息资料。利用这些资料,攻击者可以任意操作用户的该行网络账户,进行转账、网络消费等。网络大盗们在获得相关的个人资料之后,可通过转账、消费等延伸功能,盗取用户资金。

  经过瑞星研发部门分析证实,“快乐耳朵”病毒是一种用Visual Basic语言编写的盗取用户信息(某银行登录信息)的木马病毒。

  该病毒包括三个程序:一是exp1orer.exe程序,此程序是病毒的主程序,运行时伪装为一个解码器,它通过搜索“IE标题栏”和“IE网址”检测是否正在登录某银行的网上银行,如果是则自动记录用户的键盘敲击信息,盗取如下资料:4.0主登录用户名、4.2主登录用户名、用户信息、证书恢复信息等;二是search.exe程序,通过此程序,病毒将自动在某范围内搜索邮件地址;三是sendmail.exe程序,这是病毒发送邮件的模块,病毒利用此模块向搜索到的邮件地址发送诱惑性的邮件,同时也会将盗取的信息发送到病毒传播者的特定邮箱。

  尽管“快乐耳朵”病毒只针对某银行,但有关专家表示,此病毒的出现,并不意味着该银行的网络银行系统存在漏洞,主要还是利用了用户猎奇心理,欺骗用户登录不良网站侵入用户电脑,从而窃取用户的银行资料。

  安全需要洁身自好

  目前来看,“快乐耳朵”病毒没有造成较大的后果,但是,专家称,目前还无法确定“快乐耳朵”病毒是否会潜伏于电脑中,日后伺机盗取客户资料。同时,瑞星的反病毒专家介绍,按照以往木马蠕虫病毒的发展来看,未来“快乐耳朵”的变种,或者类似“快乐耳朵”的病毒,将绝不在少数,随着网上银行、电子商务的发展,用户不能掉以轻心。

  新病毒不断产生,病毒厂商反应再快,也总有时间差。那么,人们应当如何采取有效措施,尽量减低病毒的感染危害呢?公安部网监部门向广大网民提示:“快乐耳朵”病毒可能会在近期出现新变种,改头换面继续传播,危害互联网安全,网民们最好使用经公安部门许可的正版杀毒软件,立即对现有的杀毒系统进行升级。此外,一旦发现自己被类似病毒感染导致资金失窃,应立即向公安部报警,为此,他们开通了24小时病毒报警电话(65249006)和手机短信报警号码(移动用户发至05110,联通用户发至8110)。

  同样,专业的反病毒工程师也建议用户养成良好的安全习惯:不要轻信网上流传的网址,比如通过垃圾邮件或论坛得到的网站地址,不要轻易打开;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能,尤其是当用户从网上下载文件后,应当对其进行扫描;如果用户通过网上银行进行重要的操作如转账、消费、购买股票时,应开启杀毒软件的即时监控功能,并打开个人防火墙,以防范重要资料外泄。

  看来,上网保持警惕,“洁身自好”,才是保证自身安全的根本所在。

[ ] [返回上一页] [打 印]
Copyright © 2007 Diqiuc.Com. All Rights Reserved .豫ICP备07001840 Powered by Diqiuc.Com