赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

“网银大盗”和“证券大盗”病毒对比

发布时间:2006.07.04 16:18     来源:赛迪网技术社区    作者:skid

江民反病毒中心截获“证券大盗”病毒(Trojan/PSW.Soufan),该病毒可盗取多家证券交易系统的交易账户和密码。该病毒可能造成的危害在于,黑客可以恶意操纵被盗的股票,将被盗账户中股票高买低卖,然后通过自己设立的账户对同一股票高卖低买,给被盗股民带来巨大的损失。

    无独有偶,今年4月18日,一个专门针对网上银行交易的病毒“网银大盗”(Trojan/PSW.HidWebmon)被截获,病毒可偷取所有在网上进行交易的个人银行的帐号和密码。“网银大盗”病毒和“证券大盗”病毒的出现给方兴未艾的网上交易敲响了警钟,日前,江民反病毒专家对这两个病毒进行了技术对比分析,总结了两大病毒的异同。

    “网银大盗”和“证券大盗”的相同之处在于,二者均属于木马类病毒,潜在危害都十分巨大,前者专门针对拥有千万用户的网上银行交易系统,后者则描准方兴未艾的网上证券交易系统。二病毒运行后都会放出一个系统钩子程序,监控一些包括特定字样的网页窗口,一旦监控到有人登陆相关网站,即尝试偷取用户名和密码,然后利用自带的发信模块发向一个指定的邮件接受者。

    然而,“证券大盗”与“网银大盗”相比,在病毒编写思路上却不尽相同。“网银大盗”利用网上银行系统网站上的人为的漏洞,将正常的安全登陆页面跳转到一个网站内部的非安全登陆页面上去,从而盗取网上银行用户个人信息。“证券大盗”通过击键程序记录用户登陆网上证券交易系统时的账号密码,同时对电脑进行两次屏幕快照,截取两张图片向外发送。在成功盗取用户账号和密码后,“证券大盗”为了不被人查觉,会自动删除病毒自身和一些病毒生成的文件,从而神不知鬼不觉的完成整个作案过程,而“网银大盗”病毒则没有这样的“自杀”机制。

    总的来说,“证券大盗”病毒在编写思路上都略胜“网银大盗”一筹,“证券大盗”使用了屏幕快照截图的方式,企图突破软键盘密码保护技术,而其“自杀”特征又能让被害用户找不到账号被盗的线索,这也是江民近年来发现的盗号木马病毒的新特征,应引起各大反病毒研发机构和广大网上证券交易系统用户的高度警觉。
(e129)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 如何防范“网银大盗”病毒 (07-04) · 新网银大盗病毒技术分析报告 (07-04)
· QQ病毒现状介绍和发展预测 (07-04) · 关于QQ白骨精病毒介绍与查杀 (07-04)
· QQ女友 (Worm.LovGate.v.QQ) (07-04) · 实例分析:QQ病毒的手工清除方法 (07-04)
· QQ木马变种(Trojan.QQpass7)病毒档案 (07-04) · 深入分析并查杀“QQ”病毒 (07-04)
· “QQ 连发器”病毒档案 (07-04) · 美女杀手(Trojan.Legend.Syspoet.b)病毒档案 (07-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管