搜狐首页 - 新闻 - 体育 - 娱乐 - 财经 - IT - 汽车 - 房产 - 女人 - 短信 - 彩信 - 校友录 - 邮件 - 搜索 - BBS - 搜狗 
搜狐首页 >> 搜狐IT >> 数码天下 >> 软件生活-搜狐IT >> 病毒专区-软件生活-搜狐IT >> 最新毒报
病毒惊曝网上银行安全漏洞 谁来保护资金安全?
IT.SOHU.COM  2004-04-24 14:48  转自: 天极网
页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭

  ChinaByte4月24日消息一个普普通通的木马病毒,在重重安全技术防范的网上银行系统中,竟能绕过微软安全控件和网上银行的CA证书,轻而易取地窃取走用户的帐号名和密码。这种让人难以置信的事情却实实在在发生了。

  4月21日,反病毒专家发布消息称,他们截获一种专门盗取某网上银行用户名和密码的木马病毒,这种病毒会在用户计算机中创建可执行文件与挂钩和发信模块文件,并修改注册表,病毒在系统启动时即可运行。病毒主程序开启2个计时器,计时器1每隔3秒钟检查是否有常用反病毒和防火墙软件运行,一旦发现则立即终止这些进程,同时还自动回写病毒注册表项和病毒文件。计时器2每隔0.5秒搜索用户的IE窗口,如果发现用户正在某网上银行的登陆界面,则尝试窃取注册卡号和密码。一旦成功,就把窃取到的信息保存到共享内存中,一旦与网络再次连通,木马就会把共享内存中保存的用户帐号和密码通过电子邮件发送给病毒作者。

  消息传出后,引起了各大网上银行相关部门的高度重视,其软件研发人员会同微软工程师联合会诊,经多方查寻都未能找到自身的安全漏洞,双方因此怀疑该病毒是否有能力窃取银行帐号密码。4月23日,某银行研发中心工程师、微软工程师一起来到了江民科技总部,就该病毒进行了三方会诊。江民反病毒专家在采取了严密的防范措施后,当场运行了截获的病毒样本进行试验,结果表明病毒成功地截获了银行卡号及密码并向外发送。

  据反病毒专家介绍,用户登陆网上银行正常页面时,病毒会将该网页自动跳转到一个没有安全控件的登陆页面,从而避开微软的安全认证。病毒正是利用了这一漏洞,轻而易举地窃取到用户帐号及密码,并利用自身发信模块向病毒作者发送。

  有关人员十分惊叹病毒作者对网上银行网站的了解程度,但他们不认为是内部人员制造了这个病毒。网站设计专家猜测,一些网站维护人员为了维护上的方便或是其它的需要,在网站上留了一个网页接口,这个网页虽然没有向外发布,但对于一些黑客来说,找到这样的网页文件所在路径并不是难事。

  有关数据显示,目前我国网上银行用户有近千万,每年仅通过网上银行流通的资金超千亿。而利用多种安全认证技术的网上银行系统,在一个小小的木马病毒面前如此不堪一击,就如存有千亿元的银行大门,只需轻轻一推就完全敞开,如何保障千万用户的千亿资金安全?

页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭





ChinaRen - 繁体版 - 搜狐招聘 - 网站登录 - 帮助中心 - 设置首页 - 广告服务 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍
Copyright © 2004 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有

相关链接

 ■ 我来说两句
用  户:        匿名发出:
请各位遵纪守法并注意语言文明。
 
*经营许可证编号:京ICP00000008号
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
短信内容:
手 机
自写包月5分钱/条 更多>>
搜狐天气为你抢先报! 魔力占卜姻缘一线牵!
金币不是赚的是抢的! 爱情玄机任由你游戏!
猪八戒这样泡到紫霞! 帅哥一定要看的宝典!
你受哪颗星星的庇护? 萨达姆最新关押照片!
精彩彩信
[和弦]欧若拉 一生有你
沧海一声笑
[音效]挪威的森林
爆铃 MP3 G点图 动画
[和弦]童话 你到底爱谁
[原唱]一千年以后 断点
[爆笑音效]赚钱拉 野花
[串烧]张韶涵 潘玮柏
精彩短信
[和弦]小薇 好心分手
[音效]当当当当 忘记


搜狐商城
·家电|品牌风扇新品热销
·音乐|秦海璐幸福回味
·图书|《眼镜蛇事件》
更多...