• <ul id="mayc0"></ul>
    <ul id="mayc0"><center id="mayc0"></center></ul>
    <strike id="mayc0"><input id="mayc0"></input></strike>
    <ul id="mayc0"></ul>
  • 始創于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業
    • 60秒人工響應
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    您的位置: 網站首頁 > 幫助中心>文章內容

    安全警報:境外銀行賬戶就一定安全嗎?

    發布時間:  2012/8/4 16:30:20
    在線銀行管理、購物、支付等已成為日常生活中應用普遍的交易方式,因其方便、快捷,而倍受青睞。所謂“樹大招風”,越來越多的不法之徒也開始利用網絡來伺機作案,通過詐騙、釣魚、網絡漏洞等方式,窺視您的隱私、財產。所以隱私、財產一直是各安全廠商重點防護的對象。

      近日,AVG捕獲到一種專門盜取境外銀行賬戶的木馬,該木馬屬于內存感染型木馬,通過感染內存中winlogon.exe和explorer.exe進程,進一步感染由explorer.exe啟動的每一個進程,下圖為被修改的explorer.exe進程中的ZwQueryDirectoryFile函數,修改此函可以達到隱藏自身文件的目的,普通的文件管理工具和explorer.exe是無法查看到病毒文件。

      以相同方式修改的函數還有:

      1.注冊表相關函數(如ZwEnumerateValueKey),隱藏自身在注冊表中的啟動項。

      2.進程和線程相關函數,達到感染新啟動的進程。

      3.網絡相關函數(如HttpSendRequest),監控網絡數據。

      當用戶訪問的銀行網站時,木馬會修改網站返回的數據,呈現給用戶一個和正常銀行頁面十分相似的釣魚網頁,騙取用戶賬戶、密碼信息。

      上面兩幅圖為木馬執行后和執行前,對同一網站進行訪問返回的結果(左邊為釣魚網頁,右邊為正常網頁)。可以看出,返回的網頁數據相差甚遠,但呈現給用戶的頁面卻十分相似。

      如果您沒有安裝AVG,可以通過以下方式監測該木馬是否已經潛入您的系統。

      1.可以通過第三方的安全輔助工具,查看系統所在盤的根目錄下是否有名稱為RBin的文件,查看該文件夾中是否有類似0A50B4EE74C.exe文件名的可執行文件。如果沒有,那恭喜您,該木馬目前還沒有進入您的系統;如果存在該文件,那您很不幸已經中招了,請趕緊修改您的相關賬戶密碼,以免受更多損失。

      2.在未使用網絡情況下,查看是否有可疑網絡連接。

      如果您的系統已經被侵入,可以采取以下方式修復:

      1.用第三方工具刪除指向RBin目錄下exe文件的啟動項,重啟系統。

      2.在PE模式下刪除病毒文件和注冊表啟動項。

      如果您有安裝AVG殺毒軟件,那您完全可以不同擔心,AVG已經可以有效監測該木馬,保護您的系統安全,使您的財產免受損失。如果您還沒有安裝AVG,那就趕快行動安裝吧!讓您的系統遠離威脅,給您的生活帶來更多安全感。


    本文出自:億恩科技【www.vbseamall.com】

    服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線