返回列表 回复 发帖

!!![转贴]光大网上交易软件携带网银木马盗取信息!!!

文章提交者:五猫 加帖在 经济风云 【凯迪网络】 http://www.kdnet.net

据江民网站公布的消息,8月25日江民科技反病毒中心监测到光大证券阳光网(http://www.ebscn.com)站点上提供的“光大证券新版网上交易系统”、“光大证券专业分析版2003”、“光大证券金典2005”等多款软件的安装程序捆绑了木马。用户运行这些安装程序的同时,会下载网银木马,威胁用户工商银行网上银行的帐号密码安全。

据专家介绍,访问光大证券阳光网的软件下载页面(http://www.ebscn.com/ebscn/download/index.jsp),可以看到软件列表,其中多个软件的安装程序捆绑了网银木马newup.exe。newup.exe大小2560字节,运行后将自动下载执行病毒文件svchost.exe。

“网银木马”运行后,会监视IE浏览器正在访问的网页,如果发现用户正在登录工行个人银行,就会弹出伪造的登录对话框,诱骗用户输入登录密码和支付密码,通过邮件将窃取的信息发送出去。

根据光大证券HTTP服务器返回的信息,这些恶意安装程序是2006年8月18日上线的,至今已经带毒运行了一周左右,估计已经有不少网上证券系统的用户感染了该病毒。专家分析,很有可能是光大证券的服务器遭受了黑客入侵导致。

此外,专家紧急提醒曾在8月18日以后从光大证券网站下载安装过软件的用户,务必使用杀毒软件对电脑进行全面查毒,以免网上银行帐号密码被盗。

. . 复归于婴儿... 熄灭欲望的火焰... 寻求内心的孤寂...

57网民集体投诉 称光大证券网内嵌木马

来源: 发布时间: 2006年08月29日 16:57 作者:李立宏 关键词:光大证券网站;木马

腾讯科技独家 (文/李立宏) 8月28日,江民科技反病毒中心向腾讯科技称,从8月18日到8月28日早上9点前,光大证券阳光网上的证券软件会自动捆绑窃取用户帐号密码信息的网银木马病毒。


来自江民的内部统计数据显示,从8月17日到8月27日,先后有57个电脑用户在光大证券阳光网下载软件后发现感染该病毒,并向江民科技反病毒中心上报了该病毒。

江民科技的工程师表示,将会针对该病毒制作一个专杀工具,并免费提供给网民使用,该专杀工具大约在今天中午推出。

奇怪的是,来自光大证券阳光网客服人员的说法则是,截至目前,仍然没有接到一例客户投诉或上报网站内嵌木马病毒一事。

. . 复归于婴儿... 熄灭欲望的火焰... 寻求内心的孤寂...

向敬爱的活宝学习!向敬爱的活宝致敬!

向敬爱的楼上面所有朋友学习!向敬爱的楼上面所有朋友致敬!

顺哥好!

. . 复归于婴儿... 熄灭欲望的火焰... 寻求内心的孤寂...
返回列表 回复 发帖