“支付大盗”:网购木马伸出黑手

2012-12-12 10:05     来源:重庆晚报     编辑:范乐

  喜欢网购的,要注意支付安全。360安全中心昨天发布紧急预警称,一款名为“支付大盗”的新型网购木马活跃度正在急剧增加。木马网站利用百度竞价排名伪装成“阿里旺旺官网”,诱骗网友下载并运行木马病毒,再暗中劫持受害者网上支付资金,把付款对象篡改为黑客账户。

  最近24小时,360安全卫士已拦截“支付大盗”上万次。据360安全中心介绍,当网友在百度搜索“阿里旺旺官网”时,“支付大盗”木马网站排在搜索结果前面的推广链接中,其网页仿真度也非常高,如果不仔细分辨网址,普通人很难发现是进入了假冒网站。如果在该网站下载阿里旺旺,就会把“支付大盗”木马下载到电脑中。

  “支付大盗”木马运行后会潜伏在系统后台,实时监视浏览器地址栏。一旦受害者在淘宝等购物网站为商品付款,木马就会篡改交易数据,将付款对象转换为黑客的“洗钱账户”,使受害者花了钱却买不到商品。由于该木马会随着电脑开机自动运行,如果中招电脑不把木马查杀干净,以后每次在网上付款都会损失交易资金。

  石晓虹博士介绍说,网购木马最早出现在2010年,一般是通过聊天工具传播,伪装“商品实物图”等文件由黑客一对一发送。此次“支付大盗”木马网站混入百度推广链接,目标直指搜索下载阿里旺旺的网购人群,加之双十二即将到来,其影响范围和危害程度因此急剧放大。

  当电脑感染“支付大盗”木马,网购用户为商品付款后,交易状态会仍然显示为“等待付款”。如果消费者遇到此类情况,应立马使用安全软件全盘查杀木马病毒。

延伸阅读

订阅新闻】 

更多专家专栏

更多金融动态

更多金融词典

    更多投资理财