首页 > 传媒 > 关键词  > 网银最新资讯  > 正文

史上比较大网银劫持木马爆发 电脑管家全面解析及时拦截

2013-09-18 17:14 · 稿源: 站长之家用户

9月17日,深圳华为一名员工朱先生将工资转入余额宝时,遭遇网银劫持木马,七千多元工资不翼而飞,目前,朱先生已报警,并通过微博私信电脑管家寻求帮助。经腾讯电脑管家连夜联合侦查,对该木马传播途径和做案手法已经查清。

据警方通报,该木马是网银大盗木马最新变种“弼马温”,通过视频站点进行广泛传播,并通过云端数据自动更新配置获利账号,可以在用户毫无感知情况下对用户网银支付或充值行为进行劫持。现已感染至少50万用户电脑,为史上最凶的网银大盗木马,在此,警方特别提醒广大网民注意防范。目前管家已经可以查杀防御该病毒。

“弼马温”网银木马作案手法解析

腾讯电脑管家安全实验室反病毒工程师朱科锭介绍,“弼马温”木马能够毫无痕迹的修改支付界面,使用户根本无法察觉。“弼马温”通过不良网站提供假QVOD下载地址传播,当用户下载这一挂马播放器文件安装后就会中木马,该木马运行后即开始监视用户网络交易,屏蔽余额支付和快捷支付,强制用户使用网银,并借机篡改订单,盗取财产。

从演示视频中可以看到,木马实时监控用户网银的交易过程,当发现有交易发生的时候,会将用户的快捷支付给屏蔽掉,让用户只能使用网银进行交易。当用户在网银进行最终确认的时候,可以看到用户的交易金额为1元,但是实际需要支付金额却是木马设置的最低限额900元。如果点击确定,那么这900块钱便会乖乖的输入木马作者的账户中了。

木马获利分析:已形成黑色产业链

此前网络上也出现过网银劫持木马,但基本上都是通过点对点进行传播和扩散,影响相对较小。此次“弼马温”网银大盗最大的特点是通过视频点进行云传播,伪装在播放器中,当用户下载安装播放器之后木马也随之启动并在用户电脑上常驻。并且传播该木马的视频站点不止一个,是一个有规模的传播联盟,可以在短时间内对木马进行大范围的传播,达到最大的危害,并形成了一条获利的黑色产业链。

在这条黑色产业链中木马的制作团队和木马的买家成为核心角色,制作团队会负责木马的持续更新和与安全软件的对抗,并根据买家需求进行功能调整。买家购买木马之后需要找到量商,也就是有传播渠道的人付费进行木马的推广,并按照推广量计费。被盗取的钱会被直接冲到木马买家指定的充值平台上,盛大、银联、安付宝、支付宝等网银平台均在此木马攻击范围内。

木马可以通过云端控制,直接指定自己的获利账号及对应平台。盗取成功之后木马买家会收到通知并登陆相应账号对盗取的钱进行消费,他们会选择游戏点卡平台进行消费,因为这是一个洗钱的好渠道,盗取的钱可以在这类平台中快速的完成钱--点卡--钱的转换,当然点卡购买平台会在这个过程中收取手续费,最终这笔钱回到了木马买家的银行卡上,并且因为中间有游戏点卡作为中转中介,使得对这笔钱的追查非常困难,点卡平台也就在客观上充当了一个洗钱工具的作用。

根据统计,目前已感染“弼马温”的网民有50万,是历史上感染量最大的网银木马。如果按照2%感染用户且使用网银来计算的话,那么每感染100个用户预计造成至少1800元的损失,按照全国50万的感染人数进行统计则预计网民损失接近千万。

全国范围感染,已致50万网民感染

(“网银大盗”全国感染分布(由腾讯电脑管家监测提供))

根据腾讯电脑管家监测中心数据,全国广东、北京是本次木马感染最严重的地区,其次为江苏,浙江,上海,山东,湖南等地区,西部地区感染量比较低,全国所有地区都有拦截记录。第一个感染的用户来自于上海地区。

腾讯电脑管家安全专家邵付东介绍,“网银大盗”木马能够在用户无感知情况下篡改支付界面,大大提高劫持成功几率。根据统计,目前已感染“网银大盗”的网民或已超过50万,是历史上感染量最大的网银木马。目前腾讯电脑管家已经可以查杀防御该木马。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2025年国外AI工具排名TOP10|全球热门AI工具全面解析 + 最全AI工具库推荐

    文章介绍了2025年国外AI工具Top10榜单,包括ChatGPT(对话生成)、Claude(长文本处理)、Midjourney(图像生成)、Gemini(多模态生成)、GitHub C opilot(编程辅助)、Notion AI(知识管理)、Perplexity AI(智能搜索)、Runway ML(视频编辑)、ElevenLabs(语音合成)和Descript(音视频编辑)。推荐使用AIbase平台一站式查找和管理AI工具,该平台收录上千款工具,支持智能搜索分类,提供中文界面和实时更新。建议用户关�

  • 全面守护 Samsung Care+专属管家服务延续旗舰体验高标准

    三星推出全新Galaxy Z Fold7和Z Flip7折叠屏手机,同步升级Samsung Care+专属管家服务。该服务提供灵活保障方案,包括1-2年不同期限的屏幕更换服务(1-2次/年)、2次免费贴膜及24小时技术支持。用户购机时可随新机购买,或在激活后15天内通过官网等渠道加购。服务覆盖意外损坏、日常维护等需求,由三星认证专业人员提供支持。针对折叠屏特性,特别设计了按需守护方案,满足不同使用场景需求,提升高端旗舰机的使用安心感。

  • 苹果电脑升级规划全曝光!史上最强Mac有望今年登场

    有媒体曝光了苹果未来两年的Mac电脑升级规划,其中涵盖了多款新机型,包括史上最强大的Mac Pro。 报道称,苹果计划在2025年秋季推出M5芯片,并将推出多款搭载该芯片的Mac电脑。 目前,苹果正在测试一款代号为J873s”的机型,推测可能是M5 Pro版本的Mac mini,此外,另一款代号为J833ct”的设备被认为是M5版本的iMac。 同时,苹果还计划推出M5、M5 Pro和M5 Max版本的MacBook Pro(14英寸

  • 抖音:全面清理不良信息 守护未成年人用网安全

    今日,抖音黑板报发布公告,宣布将深化治理举措,守护未成年人用网安全。 抖音表示,暑期将至,依据相关法律及平台规则,将全面清理不良信息,深入打击侵害未成年人权益的黑灰产。 在保护技术方面,家长仅需在手机终端统一设置,未成年人模式在多分发平台就会开启。 在开启未成年人模式后,系统默认开启时间锁,单日浏览超过40分钟,需要输入密码才可以继续使

  • 支付宝出手了,全民级的AI健康管家来了。

    ​这两天我快被AI医疗包围了。 昨天那篇达摩院的AI医疗文章又一点小火,然后,就受邀来参加蚂蚁的AI医疗产品发布会了。 人在现场,看着全新的AI产品发布,AQ。 跟达摩院是完全两个方向,但是,都很有意思。 这个AQ,更ToC,更加的医疗普惠,万万没想到,先把AI健康助手,做出来的,是蚂蚁。 我不知道大家,我自己身体其实经常不是很好,但是我人在北京,北京的医�

  • “考后经济”爆发,电子全家桶成大厂必争之地

    高考成绩出炉后,总是有人欢喜有人忧,但最期待这个假期的,要属3C产品商家们。 从高考换机潮到手机、电脑、平板三件套,再到手表、耳机也要配上的电子全家桶,“高考后经济”呈现出的消费指数越来越高,而这届“00后”也正在重新定义"电子全家桶"的消费逻辑。 他们拒绝被品牌绑架,大胆玩转跨品牌混搭,在保持核心体验的同时,巧妙规避单一生态的短板。

  • AI 管家上线,三星AI神 冰箱9系实现智能家居新体验

    三星AI神冰箱9系通过AI技术重构智能家电体验,成为2025年智能家居新标杆。其核心创新包括:1)AI食材管理技术,通过摄像头自动识别37种食材并追踪保质期,减少浪费;2)9英寸AI智控大屏整合Bixby语音助手,实现声控操作和智能菜谱推荐;3)AI混合制冷技术结合金属速导冷背板,实现精准温控和节能;4)灵嵌设计将安装间隙缩小至2mm,90°开门角度提升空间利用率。该产品突破传统冰箱功能,成为家庭"AI管家",引领智能冰箱行业技术革新。

  • 东方树叶出1.5L装 饮料为啥越卖越大:背后多重逻辑解析

    7 月 10 日消息,近日东方树叶正式推出1.5L大容量装产品,较其常规500ml装容量直接翻倍增加1000ml。这一动作并非孤例,当前饮料市场正掀起一场“大瓶化”浪潮。 从线下商超货架到线上电商平台,大容量饮料的渗透率持续攀升。消费者手持 1 升装矿泉水健身、携带 2 升装凉茶通勤的场景日益普遍。从碳酸饮料到无糖茶饮,从纯净水到电解质功能饮料,大瓶装已全面覆盖主流饮

  • 家用路由器与工业路由器差异全解析,哪个牌子的工业路由器比较好?

    本文对比分析了工业路由器与家用路由器的核心差异。工业路由器专为恶劣环境设计,具备-40℃至75℃的宽温工作范围、IP65以上防护等级、抗电磁干扰等特性,支持复杂网络协议和安全标准,适用于制造、能源等关键领域。家用路由器则注重易用性和性价比,适用于稳定家庭环境,功能以满足日常上网需求为主。工业路由器在可靠性、稳定性和安全性方面要求更高,价格也相对昂贵,而家用路由器维护简单、价格亲民。蒲公英4G工业路由器凭借卓越性能成为企业优选,支持远程办公、设备监控等工业物联网应用,打破地域限制,助力企业数字化转型。

  • 雷军谈友商拦截小米YU7话术:已经诋毁了 大可不必

    今日晚间直播里,小米董事长兼CEO雷军谈及部分车企针对小米YU7使出拦截话术”这类新竞争手段。 雷军表示,有些友商专门为拦截用户买小米YU7,培训自家销售。 他认真研究后认为,友商的部分话术内容并不准确,甚至带诋毁歪曲,直言大可不必”。 雷军强调,产品各有优点,友商若自信,讲好自身优势就行。