HOME
COMPANY
SUPPORT
ENTERPRISE
CONTACT US
 
病毒资料查询
漏洞信息列表
间谍软件列表
系统补丁列表
安全新闻
KILL安全产品试用

 

  主页  >>安全信息

WMF漏洞被利用 盗取银行账号花样翻新
作者:
文章来源:塞迪网

    据国外媒体报道,网络安全人员本周发现了两种独特的木马程序,一种可以劫持密码,另一种隐藏在看似合法的rootkit工具中。英国、德国和西班牙的一些银行受到了一种名为PWS和MetaFisherSpy-Agent(又名Spy-Agent)两种木马程序的攻击。

 据国外媒体报道,上述木马程序侵入电脑之后会潜伏起来,当用户访问合法的银行站点时,木马程序会适时弹出恶意HTML,用户输入的一次性PINs码或交易数字会被木马程序劫取。网络安全公司iDefense的安全总监拉姆斯·马丁尼兹表示,用户输入的PIN码和交易数字根本没有进入合法银行网站,因此仍然有效。他表示,入侵的黑客会自己保留敏感信息盗取银行帐户或出卖给它人。

 据警告显示,攻击者放置木马时可能会利用IE浏览器中的一个Windows Meta File 漏洞,访问恶意网站可能导致感染不良程序,攻击者通过邮件对感染后的电脑发号施令。与恶意程序一起安装的有keylogger程序,可保存用户的键盘活动。

 安全实验室Sana Labs还发现了一种木马,该木马利用rootkit来隐藏自己。该木马的传播依赖Alcra蠕虫来完成,Alcra指令受感染的Windows PCs到一个网站下载程序。该木马程序可以挖掘出电脑上以前输入过的用户名和密码。Sana表示,由于木马程序隐藏在一些内核rootkit上,因此有的防病毒软件很难发现它。Sana Labs表示,截止上周一,只有五种安全软件能够发现上述木马,它们是UNA、VBA32、 Sophos、NOD32 version 2和Kill-Vet。

 

相关文章 
针对Adobe Flash Player安全漏洞的建议
Microsoft Windows Server服务远程缓冲区溢出漏洞(MS06-040)
Oracle 安全漏洞
Juniper 安全公告 JUNOS中的拒绝服务攻击漏洞
 

 

    北京冠群金辰软件有限公司 版权所有2008-2011
Copyright(c)2008 by kill.com.cn All right reserver
公司简介 | 荣誉证书 | 销售许可 | 联系我们 | 加入我们   
ICP备案编号:京ICP备05003498号
jia.lihua@ca-jc.com ; zhou.weichen@ca-jc.com; xu.jianbin@ca-jc.com; yu.shenbao@ca-jc.com; chen.zhongyi@ca-jc.com