分享好友 厨具导购网站首页 频道列表
木马劫持银行帐号花样翻新 ie漏洞提供入口
2025-08-08 08:24    7069    中华厨具网

3月26日消息,据国外媒体报道,网络安全人员本周发现了两种独特的木马程序,一种可以劫持密码,另一种隐藏在看似合法的rootkit工具中。英国、德国和西班牙的一些银行受到了一种名为pws和metafisherspy-agent(又名spy-agent)两种木马程序的攻击。

据国外媒体报道,上述木马程序侵入电脑之后会潜伏起来,当用户访问合法的银行站点时,木马程序会适时弹出恶意html,用户输入的一次性pins码或交易数字会被木马程序劫取。网络安全公司idefense的安全总监拉姆斯·马丁尼兹表示,用户输入的pin码和交易数字根本没有进入合法银行网站,因此仍然有效。他表示,入侵的黑客会自己保留敏感信息盗取银行帐户或出卖给它人。

据安全厂商赛门铁克的一份警告显示,攻击者放置木马时可能会利用ie浏览器中的一个windows meta file 漏洞,访问恶意网站可能导致感染不良程序,攻击者通过邮件对感染后的电脑发号施令。与恶意程序一起安装的有keylogger程序,可保存用户的键盘活动。

安全实验室sana labs还发现了一种木马,该木马利用rootkit来隐藏自己。该木马的传播依赖alcra蠕虫来完成,alcra指令受感染的windows pcs到一个网站下载程序。该木马程序可以挖掘出电脑上以前输入过的用户名和密码。sana表示,由于木马程序隐藏在一些内核rootkit上,因此有的防病毒软件很难发现它。sana labs表示,截止上周一,只有五种安全软件能够发现上述木马,它们是una、vba32、 sophos、nod32 version 2和etrust-vet。

以上是网络信息转载,信息真实性自行斟酌。

版权/免责声明:
一、本文图片及内容来自网络,不代表本站的观点和立场,如涉及各类版权问题请联系及时删除。
二、凡注明稿件来源的内容均为转载稿或由企业用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性。
三、转载本站原创文章请注明来源:中华厨具网