首 页新闻资讯软件下载源码下载驱动程序素材图库学院教程主机空间动画频道客户留言本站论坛繁體 
设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 硬件资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [图文] “在线杀毒”哪家好?用过以后才知道
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [组图] 略谈数码相机常见滤镜使用及选购
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 七八个星天外 三菱闪电屏手机M800评测
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 为了孩子的明天 英语电子词典横向评测
· [组图] 强势才是硬道理 近期热销机型排行榜
· [组图] 摩托罗拉iTunes手机E1针对性首发评测
· [组图] 浓情七夕表爱意 情侣互配手机逐对数
· [组图] 挖掘你的显卡潜能:RivaTuner实用手册
· [组图] 重新定义Series40 诺基亚6270全国首测
· Ghost10.0繁体中文版试用版抢先下载
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 花钱时刻 12月初值得推荐购买的机型
相关文章
· “中国上海”名列全球政府网站综合排名第三
· [图文] Office 2007将利用第三方软件支持PDF格式
· [图文] 众多新功能:Firefox 2第三个里程碑版发布
· 防不胜防 钓鱼网站成网络第三大毒瘤
· Firefox新版集成反钓鱼功能 第三季度发布
· Google测试Gmail新功能 可使用第三方域名
· 微软廉价WinXP无法升级 第三方呼吁用户说不
· 微软提醒安装第三方补丁 防Flash漏洞
· 搜狐3日推第三代搜索引擎 高调入市亮杀手锏
· 全球垃圾邮件出口排名 中国居第三
· [图文] 期待已久 微软在线搜索服务第三版
· 挑战Google式文字搜索 第三代语音搜索诞生
· Google迟早变门户 第三代搜索技术呼之欲出
· 腾讯第三季纯利润下滑 计划进入其它市场
· 马云下第三步棋 阿里巴巴进京争夺中小企业
· 即时通讯中怎么守住秘密:小心网管第三只眼
· [组图] AMD专为第三世界设计低价电脑 仅售2400元
· Intel希望在明年第三季度多核心胜过单核心
· [组图] 唯美主义 明基第三款17寸 12ms猛降价
· 第三方内存设计有缺陷 惠普召回90万台笔记本
第三代银行木马已来临 Vista是否免疫
作者:未知  来源:本站整理  发布时间:2006-6-28 15:46:24  发布人:admin

减小字体 增大字体

    银行木马也许是目前恶意软件中最邪恶的一种,因为它会直接从你的银行账号中取走钱。

    且不说他们在过去已经带来过多少危害,我们只看一下新一代的银行木马,据多位安全研究人员称,它们的行为更加隐蔽。

    安全公司LURHQ的高级安全研究员Joe Stewart,写了详细的银行木马发展史。

    第一代是在2001年之前的变种,作为普通后门,进驻用户PC。接着黑客通过后门进入,并获得对用户信息的访问。

    Stewart记录的例子是BackOrfice,第一次出现在1998年。

    第二代银行木马针对性更强,预先打包,然后寻找所需信息、自动实施盗窃。

    “bancos”木马就是一个有许多变种的第二代的典型例子。据Stewart所言,变种数量和各种银行木马真正的名称都不容易确定,因为不同的反病毒公司对同样的病毒的命名是不一致的。

    至于Bancos,赛门铁克的数据库中就记载了26个不同名字的变种。

    第三代银行木马事实上可以自动模拟用户行为。

    Steward说:第三代银行木马会偷走你的信息,然后从你的账户中取走钱。第三代银行木马是以“Win32.Grams”的出现开始的,时间是2004年。

    Stewart讲述了他怎样建立虚假用户环境,来反击第三代银行木马、并跟踪它对受害者的进攻过程。针对以前捕捉击键记录的木马,有些银行设置了在线的软键盘,让用户敲入密码。

    想法是这样的:客户用软键盘输入密码替代在键盘敲入密码,就可以防止真实密码被盗。

    可是银行错了。

    第三代银行木马可以准确地抓取用户的电脑屏幕。Stewart展示了他自己关于木马输出的分析,屏幕被抓取,软键盘的真实密码被清楚地显示出来。

    Stewart估计,目前3G银行木马还没有广泛传播,但成为重点。

    到现在为止,被攻击最严重的是巴西银行,所有大多数美国人还不必太担心,不过很快就会到来。

    Stewart指出,对于安全专业人员,系统日志可以帮助分辨是否一个自动的3G木马被激活。

    Stewart说,基本上一个木马感染了IE或者一个浏览器,用户的字符串头会被追加上一些字符“NET CLR”。

    其他的浏览器帮助代理(BHO),例如第三方工具条,也潜在地产生相同的用户字符串,但一个自动木马确实做一些人类不会发生的典型行为。

    观察时间日志,如果某人的日志显示,登录一秒后就转移钱,你就碰到问题了。你不得不守夜,监视攻击。

    超越紧紧追踪日志,一个新的软件可以组织将来的银行木马发作。Windows Vista将提供一个新特性来使得木马发作更为困难,其中包括IE的防火墙增强保护模式,Windows防护,更少使用根工具箱内核的权限。

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联