新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 网络生活 > 生活 正文
关键词:

病毒警报:“快乐耳朵”病毒专偷网上银行


http://www.enorth.com.cn  2004-09-02 09:00

  已有用户被感染

  9月1日上午,瑞星全球反病毒监测网率先截获专门针对招商银行个人版网上业务的木马病毒及其变种,并命名为“快乐耳朵(Trojan.Happyear.a)”和“快乐耳朵变种B(Trojan.Happyear.b)病毒,病毒编写者的唯一意图就是窃取招行用户的网上银行资料,进而窃取用户的资金。

  病毒编写者开设了若干个假冒的“偷拍电影”网站,当被骗的用户登陆这些网站后,会被提示“观看本站的电影必须安装新编码器”,进而被诱骗下载所谓的“编码器”。事实上,这个“编码器”就是病毒,用户下载并运行之后就会被感染,当被感染用户再次使用招行的网上银行业务时,用户帐号、密码和数字证书就会被窃取并发向病毒编写者的信箱。

  “快乐耳朵”病毒会在用户电脑上搜索电子邮件地址,向外大量发送垃圾邮件,邮件题目是“快来看看我的偷拍作品”,诱惑更多用户登陆病毒作者建立的病毒网站。同时,许多网上论坛也出现类似的帖子,欺骗网友登陆病毒网站。

  从9月1日早上开始,瑞星技术服务部门陆续收到若干用户的求助,用户反应登陆某些不良网站之后,自己的电脑开始出现异常。瑞星技术人员确认,其中部分用户已经被“快乐耳朵”病毒感染。瑞星工程师郑重警告使用招行网络银行个人版的用户,千万不要登陆来历不明的不良网站,并为了看到某些“刺激内容”而下载所谓的“编码器”。

  瑞星反病毒部门负责人蔡骏介绍说,以往类似的木马病毒一般只盗窃用户的账号和密码,攻击者利用偷窃的资料登陆网络银行的大众版,只能浏览用户账号资料而不能进行转账、消费等操作。而招商银行个人银行专业版提供了相当强大的功能,可以在网上进行转账、网络消费、金融理财等。

  瑞星反病毒专家表示,这两个病毒的出现,并不意味着招行的网络银行系统存在漏洞,主要是通过欺骗用户登陆不良网站来侵入用户的电脑,从而窃取用户的银行资料。获得这些资料之后,病毒编写者可以通过网上转帐和消费等方式,盗取用户的资金。

  在截获恶性病毒“快乐耳朵”及其变种两小时后,瑞星杀毒软件已经完成紧急升级,版本号16.42.11以上的瑞星杀毒软件可以彻底清除这两个病毒,用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求帮助。

编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有