紅軟基地 推薦
2012-11-17
11月初,瑞星公司發(fā)布警報,一種利用網(wǎng)店裝修功能惡意篡改商品頁面的新式釣魚手段驚現(xiàn)互聯(lián)網(wǎng)。時隔一個星期,瑞星“云安全”系統(tǒng)又攔截到一類具有同樣功能的家族式木馬病毒——“網(wǎng)店篡改器”。此類病毒變種極多,每天都有海量新成員出現(xiàn),截至發(fā)稿時,瑞星已截獲10萬余個病毒樣本。
瑞星安全專家表示:“無論是電商網(wǎng)站還是網(wǎng)購用戶,都有可能遭到‘網(wǎng)店篡改器’的襲擊。電商服務(wù)器一旦中毒,企業(yè)將會面臨商業(yè)機密泄露和聲譽受損的巨大威脅;個人用戶一旦感染,在網(wǎng)購時將掉入黑客陷阱,并遭遇隱私泄露、網(wǎng)銀財產(chǎn)被盜的危險。”目前,永久免費的瑞星殺毒軟件V16(下載地址:http://www.rising.com.cn/2012/v16/)已能對該類病毒進行全面查殺,用戶也可以隨時關(guān)注瑞星官方網(wǎng)站來了解相關(guān)信息。
據(jù)瑞星反病毒工程師分析,與利用網(wǎng)店裝修功能惡意篡改商品銷量和評論的釣魚行為相似,“網(wǎng)店篡改器”木馬同樣利用網(wǎng)頁腳本技術(shù),對網(wǎng)購用戶進行點對點的詐騙攻擊。通過研究病毒樣本,該類病毒主要具有以下三種特征:一、篡改商品銷量,假產(chǎn)品賣高價。該類病毒主要針對面向買賣雙方開放的網(wǎng)購平臺,賣家可以利用該病毒,在未開通網(wǎng)店裝修功能的情況下惡意修改頁面代碼,篡改商品描述頁面,用戶一旦輕信,就會以高價買到假冒偽劣商品。二、替換支付按鈕,盜取網(wǎng)銀賬號。“網(wǎng)店篡改器”可以修改網(wǎng)購頁面的支付鏈接,病毒將釣魚按鈕覆蓋正常按鈕,用戶很難識別,一旦點擊“支付”就跳轉(zhuǎn)到黑客指定的釣魚網(wǎng)站,導(dǎo)致銀行賬戶內(nèi)的錢款被黑客洗劫。三、打開黑客指定網(wǎng)址,下載大量病毒。中毒電腦將會在后臺下載大量的病毒,造成用戶隱私信息泄露。
瑞星安全專家提醒廣大用戶,此類病毒仍處于大規(guī)模的變種期,新的手段也將層出不窮。為此,用戶在網(wǎng)購時應(yīng)注意以下幾點:
來源:紅訊頻道