一个新型的网银盗号病毒 “网银黑客盗号器61440”本周将现身互联网,对网银用户的账户安全会产生严重威胁。
金山反病毒专家李铁军说,这是一个黑客盗号程序,与以往的网银盗号木马不同,这一病毒在对抗安全软件方面下了工夫,运行后会替换掉系统桌面文件explore.exe和beep.sys文件,用户获知系统异常的可能将被降低,从而让病毒能够躲避查杀。
近年来,在经济利益的驱动下,网银盗号木马数量增长迅猛。随着杀毒软件以及银行在木马查杀以及反盗号技术方面的增强,网银盗号病毒的制造者也在不断谋求“创新”,以“网银黑客盗号器61440”为代表,一些具有对抗杀毒软件功能的盗号程序不断涌现,给广大网银用户的资金安全带来了新的威胁。
专家称,近期用户还需要特别警惕“还原卡破坏者73728”(Win32.TrojDownloader.Agent.73728)与“劫持者下载器397312”(win32.Troj.WeHit.397312)两大病毒。前者是一个木马下载者程序,对网吧等场所的电脑破坏极大;后者同样是一个木马下载器程序。运行后会破坏一些常见杀毒软件的正常运行,然后到指定地址下载其他木马等。它还会修改IE浏览器的默认页面,使得用户在启动IE时,会被引导到病毒作者指定的网站。
(据新华社)