赛迪网 > 中国信息化 精彩存档 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

"大盗"来袭 威胁网上证券交易(多图) (1)

发布时间:2004.11.27 20:19     来源:赛迪网    作者:麦炳

新闻回放:网上惊现“证券大盗”
  2004年11月25日,江民反病毒中心截获“证券大盗”木马病毒(Trojan/PSW.Soufan)。该木马可以盗取包括南方证券、国泰君安等多家证券交易系统的交易账户和密码,被盗号的股民账户存在被人恶意操纵的可能。

  病毒运行后,自动监控一些特定的金融证券网站页面,当病毒监测到包含“南方证券”“国泰君安”等标题的网站窗口时,就开始使用键盘钩子程序自动记录用户登录信息,包括用户名和密码,同时,病毒还通过屏幕快照将用户登录时窗口画面保存为图片,在记录达到一定次数后,将记录的信息和图片通过电子邮件发送给病毒作者。

  江民公司研发部总经理何公道介绍说,该病毒可能造成的危害在于,黑客可以恶意操纵被盗的股票,将某高价股票以低价卖出,然后自己买进后再转手卖出,赚取中间的差价,给被盗股民带来巨大的损失。更为狡猾的是,“证券大盗”病毒每次运行后即“自杀”,并删除自身在系统中留下的文件,达到消毁“罪证”的目的,“作案”手段十分隐蔽。

证券大盗病毒技术分析报告
病毒类型:特洛依木马
病毒大小:201216字节
危害等级:★★★

  病毒的具体技术特征如下:
  1.病毒运行后,将创建自身复本于:
%WinDir%\SYSTEM32.EXE, 201216字节

  2.在注册表中添加下列启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"System"=%WinDir%\SYSTEM32.EXE

  3.木马运行时寻找一些包含著名券商名称的窗口标题,如果发现就开始启动键盘钩子对用户登录信息进行记录,包括用户名和密码。
  4.在记录键盘信息的同时,通过屏幕快照将用户登录时窗口画面保存为图片,存放于:
c:\Screen1.bmp
c:\Screen2.bmp
  5.当记录指定次数后,将3,4中记录的信息和图片通过电子邮件发送到webmaster@****.com。
  6.发送成功后,病毒进行自杀,将自身删除。

反病毒专家建议:防毒是根本
  江民反病毒专家提醒用户,针对该病毒,防范胜于查杀。最好安装使用最新版本的杀毒软件,升级病毒库并打开实时监控程序,并将网上交易账号和密码设为隐私保护状态,阻止病毒向外发送信息。不要运行不明来历的邮件附件,未经确认,不要随意点击即时通讯上“好友”发来的不明链接,不要登录一些不良网站或是在一些小网站随意下载使用未经无毒验证的软件,以防“证券大盗”借机入侵。

  目前部分股民仍然对此病毒存在侥幸心理,有人把该病毒等同于普通的键盘记录程序,认为在登录交易系统时使用软键盘,通过鼠标点击输入号码就可以安全无忧了。其实,“证券大盗”病毒已考虑到了这种网上证券交易系统使用的安全防范措施,该病毒在运行后,会通过屏幕快照将用户的登录界面连续保存为两张黑白图片,然后通过自带的发信模块发向指定的邮件接受者。黑客通过对照图片中鼠标的点击位置,就很有可能破译出用户的登录账号和密码,从而突破软键盘密码保护技术,严重威胁股民网上证券交易安全。

没有安装杀毒软件的用户,可使用江民免费在线查毒对系统进行安全检测,点击此处进行江民免费在线查毒

券商回应:股民应做好防范
  目前,“证券大盗”病毒已引起国泰君安等证券商的高度重视。成都国泰君安电脑部陈经理称,他们对此事已有一定的了解,虽然目前公司未发现有客户密码被盗的现象,但公司电脑部对这个木马病毒十分重视,并已就网上交易的安全问题与公司总部交涉。据他介绍,这种木马是针对特定软件的一种病毒,专门寻找安全程度较低的客户电脑进行攻击。他表示,该病毒确实有一定的攻击性,使用盗版软件进行网上交易的股民,如果不做好病毒防范就可能因此遭受损失。

  南方证券四川分公司交易部代先生则表示,目前公司已经有20%左右的股票交易量是通过网上交易来完成,但目前还没有进行网上证券交易的客户投诉账户密码被盗。

  据悉,国家证券管理部门也已经开始关注此事。实景演示图片请看下页

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 我国电子政务网络存在五大安全隐患 (11-25) · 安氏实施多元化发展战略 (11-24)
· 趋势科技:中小企业也需要五星级服务 (11-17) · 威播推出自行研发防火墙 为企业防黑把关 (11-08)
· Cisco智能安全管理工作原理 (11-08) · Cisco安全解决方案:向自我防御转变和发展 (11-08)
· 与10000家网站联手 3721发起"全民体检周" (11-05) · 江民KV网络版 工商系统网络安全解决方案 (11-04)
· 网络安全与信息加密概述 (10-29) · 中科天地金秋送重礼 网络安全班生源火爆 (10-27)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管