热线:0577-88857266
传真:0577-88857266
投稿:news@newswz.cn
  您当前的位置 :新闻中心[温州网] > 科教IT 正文

假冒工行网银升级 新病毒盗取网银密码


http://www.66wz.com   2006年06月29日 14:58
 

假冒工行电子银行升级提示 新病毒开盗网银密码

伪装成“工行电子银行升级”提示的病毒窗口

  工行用户在上网时,如果遇到“工行电子银行升级”的提示,可要小心了。昨天,一款假冒工行提示的病毒被发现,该病毒试图盗取用户账号密码。

  昨天,某网友举报,他在登录工行网上个人银行时,系统突然弹出电子银行系统正在升级并要求修改密码的提示,于是他按要求再次输入登录和支付密码,然而当点击“确定”后,电脑中的“江民密保”软件突然发出“不明程序向外发送密码”的警示,于是他紧急与

  工行联系,才发现工行根本就没有升级电子银行系统,他怀疑是感染了电脑病毒,并庆幸自己发现的及时,要不账户中的存款就易手他人了。

  记者第一时间与江民反病毒中心取得联系,江民反病毒工程师证实该用户确实是感染了病毒。他说,仅昨天一天,已经有十余名用户通过软件里的“未知病毒主动防御系统”上报这个可疑文件。因此,反病毒中心立即向公安部门进行报告。据江民反病毒中心相关负责人介绍,经过对用户提交的可疑文件进行分析,发现这是一个十分狡猾的盗取网上银行密码的木马病毒。该病毒名为TrojanSpy.Banker.yy,大小约110KB~120KB左右,病毒运行后,在系统目录下生成svchost.exe文件,然后修改注册表启动项以使病毒文件随操作系统同时运行。

  病毒运行后,会监视微软IE浏览器正在访问的网页,如果发现用户在工行网上银行个人银行登录页面上输入了账号、密码,并进行了提交,就会弹出伪造的IE窗,内容如下:“为了给您提供更加优良的电子银行服务,6月25日我行对电子银行系统进行了升级。请您务必修改以上信息!”病毒以此诱骗用户重新输入密码,并将窃取到的密码通过邮件发送到一个指定的163信箱。该病毒同时还会下载“灰鸽子后门”病毒,感染该病毒的用户系统将被黑客远程完全控制。据悉,江民反病毒中心已经截获了该网银木马的两个变种。

  【专家提醒】

  反病毒专家提醒用户,不要随便点击不安全陌生网站;如果遇到类似的银行系统升级要求更改用户密码或输入用户密码等要求,一定要提前确认。如果用户不幸感染了这款病毒,除了用相应的措施查杀病毒外,也要及时和银行联系,冻结账户,并向公安机关报案,把损失减少到最低。(记者张煦)

 
稿源: 北京娱乐信报     编辑: 朱丽丹
 
 
 >>相关新闻  ·影视 ·车辆违章查询 ·教育 ·健康  ·房产 ·车网
"信贷工厂"倾斜中小企业 民生银行温州分行今开业
写写小说卖卖皮鞋 大学毕业生自主创业生活很惬意
断指工人终于保住了双手 接指手术持续24小时[图]
女孩遭遇不幸举目无亲 17年没落实的户口终有着落
5000克大麻流入瓯北 警方苦守五天五夜"毒蛇"受擒
疲劳驾驶酿成惨剧 两运煤车相撞肇事司机当场身亡
 
 温州网版权与免责声明:
① 本网(温州网)稿件中“稿件来源”一项一律标注“温州网”,本网以及温州日报、温州晚报、温州都市报、温州商报的所有文字、图片和音视频稿件,版权均属温州网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时须注明“稿件来源:温州网”,违者本网将依法追究责任。

② 本网未注明“稿件来源:温州网(包括温州日报、温州晚报、温州都市报、温州商报)”的文/图等稿件均为转载稿件,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的“稿件来源”,并自负版权等法律责任。如擅自篡改稿件来源,本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。

③ 如转载稿件涉及版权等问题,请作者在两周内来电或来函。联系电话:0577-88857266。

新 闻 检 索
·九名中国球迷因世界杯身亡 死亡数字居世界首位
·球迷妻子不满丈夫深夜看球数次被其踢下床
·70岁嫖客不肯买单 卖淫女报警请警察主持公道