首页 | 商机| 技术 | 产品 | 企业 | 资讯 | 展会 | 政策 | 认证 | 论坛 | 建站 | 会员中心
 当前位置:首页 >> 安防资讯 >> 行业资讯 >> 综合信息
 
木马劫持银行帐号花样翻新IE漏洞供入口

http://www.secu.com.cn  中国安防产品网  时间:2006-3-27 13:34:00  生意人使用生意宝,生意越来越旺盛!
     3月26日消息,据国外媒体报道,网络安全人员本周发现了两种独特的木马程序,一种可以劫持密码,另一种隐藏在看似合法的rootkit工具中。英国、德国和西班牙的一些银行受到了一种名为PWS和MetaFisherSpy-Agent(又名Spy-Agent)两种木马程序的攻击。
    
     据国外媒体报道,上述木马程序侵入电脑之后会潜伏起来,当用户访问合法的银行站点时,木马程序会适时弹出恶意HTML,用户输入的一次性PINs码或交易数字会被木马程序劫取。网络安全公司iDefense的安全总监拉姆斯·马丁尼兹表示,用户输入的PIN码和交易数字根本没有进入合法银行网站,因此仍然有效。他表示,入侵的黑客会自己保留敏感信息盗取银行帐户或出卖给它人。
    
     据安全厂商赛门铁克的一份警告显示,攻击者放置木马时可能会利用IE浏览器中的一个Windows Meta File 漏洞,访问恶意网站可能导致感染不良程序,攻击者通过邮件对感染后的电脑发号施令。与恶意程序一起安装的有keylogger程序,可保存用户的键盘活动。
    
     安全实验室Sana Labs还发现了一种木马,该木马利用rootkit来隐藏自己。该木马的传播依赖Alcra蠕虫来完成,Alcra指令受感染的Windows PCs到一个网站下载程序。该木马程序可以挖掘出电脑上以前输入过的用户名和密码。Sana表示,由于木马程序隐藏在一些内核rootkit上,因此有的防病毒软件很难发现它。Sana Labs表示,截止上周一,只有五种安全软件能够发现上述木马,它们是UNA、VBA32、 Sophos、NOD32 version 2和eTrust-Vet。
    
    
    
== 版权问题 == 来源:赛迪网  编缉:guoyiling
评论】【 】【打印】【关闭
 
相关资讯
 
 资讯搜索
 
关键字:
栏 目:
推荐资讯
·
三只眼防爆炸机器人 有望服役上海机场
·
智能技术监测闯红灯亮相高科技展
·
霍尼韦尔智慧家居 协力构筑人居梦想
·
首届城市公共安全科技研讨会在北京召开
·
图文先进“电子眼”入驻高新区
·
部分小区安防系统可靠吗
·
出租车装摄像头 实时监控防盗抢
·
锦州移动“电子警”抓拍超速行驶
·
女贼偷衣摄像头盯到请网友帮助“追捕”
·
双鸭山安全防范有妙招 民警拿出治安扑克牌
 
 
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2004 客户服务 电话:0579-2380797  2381125-8013 传真:0579-2380812
Copyright (C) 2003 - 2004 secu.net.cn All Rights Reserved