
長按二維碼保存
日期 : 2010-08-12
訪問 : 次
作者 :
由成都網(wǎng)站建設(shè),成都網(wǎng)頁制作轉(zhuǎn)載。中新網(wǎng)8月12日電 一種新型木馬病毒除盜取客戶資料外,還能“騎劫”網(wǎng)上理財(cái)活動,將客戶存款悉數(shù)盜去,客戶甚至全然不覺存款被盜。據(jù)香港《文匯報(bào)》報(bào)道,位于英國和美國加州的計(jì)算機(jī)保安公司M86 Security發(fā)現(xiàn),英國一家銀行約3000個(gè)客戶計(jì)算機(jī)受“Zeus v3”(宙斯3代)入侵,自7月5日起共被黑客盜去67.5萬英鎊。M86 Security稱,該病毒未能匿藏在普通合法網(wǎng)站中,而傳統(tǒng)的防火墻偵察不到。
M86 Security滲入黑客位于東歐的服務(wù)器,揭發(fā)事件,并已于2周前通知警方和有關(guān)銀行,但沒有透露受影響銀行的名稱;相關(guān)黑客活動現(xiàn)時(shí)似未停止。M86 Security表示,“宙斯3代”是3年前出現(xiàn)的銀行木馬病毒“宙斯”的改良版,專門針對視窗系統(tǒng)。
匿藏普通網(wǎng)站 《紐約時(shí)報(bào)》也中招
過往的計(jì)算機(jī)病毒一般匿藏在賭博和色情網(wǎng)站中,但“宙斯3代”等新型病毒卻在普通網(wǎng)站也能匿藏,美國《紐約時(shí)報(bào)》的網(wǎng)上廣告也曾受同類病毒感染。“宙斯3代”利用微軟網(wǎng)絡(luò)瀏覽器Internet Explorer和文件閱讀器Adobe Reader等軟件的保安漏洞,感染個(gè)人計(jì)算機(jī)。
結(jié)余近萬即被盜 銀行束手無策
“宙斯3代”侵入個(gè)人計(jì)算機(jī)后會先蟄伏,只有客戶登入網(wǎng)上理財(cái)網(wǎng)站后才發(fā)難,可騎劫客戶理財(cái)活動。“宙斯3代”不但能盜取銀行客戶的登入名稱、口令和其他重要資料,還可以“查詢”客戶的結(jié)余,如超過800英鎊,便會直接將帳戶結(jié)余轉(zhuǎn)到另一個(gè)被盜用的銀行帳戶中,再轉(zhuǎn)到黑客控制的國外帳戶。“宙斯3代”然后在被盜帳戶顯示假結(jié)余,使客戶全然不覺存款被盜。使用“雙編碼”認(rèn)證(包含一個(gè)只能使用一次的編碼)的銀行,亦對“宙斯3代”束手無策。M86 Security建議銀行客戶向銀行申請,關(guān)閉允許轉(zhuǎn)帳給第三者的設(shè)置。有銀行界人士指出,各大銀行對這種新攻擊方式全無所聞。
長按二維碼保存
分享到微信