著(zhù)名病毒“網(wǎng)銀超級木馬”的新變種近期開(kāi)始在網(wǎng)上傳播。瑞星發(fā)布的預警顯示,該病毒會(huì )將自身偽裝成“圖片介紹細節”,并借助正規圖片工具進(jìn)行啟動(dòng),用戶(hù)一旦感染,在網(wǎng)上支付時(shí)如果看到“支付失敗”的提示信息,說(shuō)明錢(qián)財很可能已經(jīng)被黑客騙取,應立即報案并與安全廠(chǎng)商聯(lián)系。
據瑞星安全專(zhuān)家介紹,“網(wǎng)銀超級木馬”新變種是一個(gè)騙取用戶(hù)網(wǎng)銀財產(chǎn)的惡性病毒,病毒共有3個(gè)文件,其中“圖片介紹細節.exe”是借用了某圖片查看工具的數字簽名和程序文件,但由于這個(gè)文件會(huì )調用同目錄下的病毒文件,導致病毒可繞過(guò)安全軟件的檢測,達到啟動(dòng)自身的目的。病毒主要針對常用的支付渠道,當發(fā)現用戶(hù)需要進(jìn)行網(wǎng)上支付時(shí),病毒根據用戶(hù)選擇的支付方式,彈出一個(gè)假冒支付頁(yè)面,當用戶(hù)完成支付時(shí),實(shí)際上是將財產(chǎn)轉到了病毒作者的賬戶(hù)里。更為惡劣的是,病毒會(huì )彈出支付失敗的頁(yè)面,提示用戶(hù)“對不起,本次支付失!系統超時(shí)導致了交易失敗,本次交易未扣款。請您返回商戶(hù)頁(yè)面重新進(jìn)行支付”,繼續騙取用戶(hù)的財產(chǎn)。