网购木马作案手法

2016-09-18 22:01:00 来源: 大众网 作者:

  1)盗号

  盗号木马主要通过潜藏在网页中或是图片及一些文件里,通过受害者打开网页或是打开“卖家”发来的文件,盗取网民的淘宝 ID、支付宝 ID、QQ 号、银行卡或信用卡信息,然后伺机窃取用户资产。

  2)交易劫持

  这类木马是最早发现的网购木马类型,大小一般为 30MB 左右,用图片或 Of?ce 图标做掩饰,在整个网购木马中占比约为 20%。此类网购木马不需要借助任何其他文件,所有操作都由自己完成,通过淘宝旺旺、QQ 等将以“实物图”等命名的文件发给买家,买家打开就会直接运行木马程序。

  3)“压缩包炸弹”

  “压缩包炸弹”类网购木马是最近发现的网购木马的新形式,主要采用两种方式逃脱杀毒软件的查杀。首先,它将自身体积由原来网购木马的几十 MB 增大至上百 MB,有的整个文件达到 400MB 左右,文件体积的增大会极大地影响传统杀毒软件的查杀结果;其次,病毒制作者采用稀有的压缩格式对病毒进行多层循环打包。这类网购木马在最后一层打包后会重新命名为诸如“实物图”等一些会诱骗买家点击的名字,让受害者自行解包运行,此类木马在网购木马中约占 45%。

  4)用正常软件作掩护

  这类网购木马的策略主要是依附于正常的有数字证书的应用程序(比如好压),由正常程序间接运行网购木马,以躲避杀毒软件的拦截。该木马在传播时将自己的病毒 dll 文件命名成 HaoZip.dll,连同正常的好压软件(exe 文件)一同打包。网民收到文件后,运行好压的

  exe 时会自动加载 HaoZip.dll 文件,而这个 dll 文件正是网购木马自身。病毒制作者为了欺骗网民点击,会把好压的 exe 文件命名为“实物图/ 高清图”等。此类木马在网购木马中约占 30%。

初审编辑:

责任编辑:孙翔

推荐阅读
  • 内地产房一床难求 孕妇称挂上"黄牛号"很幸运

    内地产房一床难求.jpg

    据香港《南华早报》网站9月11日报道,简·梁(音)坐在北京妇幼保健院拥挤吵闹的候诊室里,但这嘈杂的环境并没有使她烦躁,相反,她觉得十分幸运。据中国媒体报道,当局估算,在未来五年的“二孩婴儿潮”中,每年将多出生300万婴儿。[详细]

    09-18 17-09参考消息网
  • 360赵薇:孩子成长需要陪伴 将围绕儿童手表打造生态圈

    9月迎来开学季,不少父母会在新学期为孩子准备一份小惊喜。赵薇表示,360智能可穿戴设备不想靠硬件盈利,而是要依靠自己的服务来满足用户,实现更好的社会价值。[详细]

    09-18 21-09央广网
  • 老人自带“月亮”为老伴过中秋 感动无数网友(图)

    月亮.png

    中秋节赏月是中国人的习俗之一。”酒吧的工作人员告诉记者,“老爷爷说,每年中秋都会跟老伴一起赏月,他之前就来后海探查过一番。由于近日北京天气不佳,为了让老伴不留遗憾,他在孩子的帮助下,偷偷准备了这个巨大的月亮灯。[详细]

    09-18 07-09北京晨报
  • 新人婚礼现场弄丢万元红包 向婚庆公司索赔被驳

    不少新人趁中秋、十一假期结婚,但要注意,紧张忙碌的婚礼容易让人忙中出错,不仅给新人造成损失,还会引发纠纷。被告喜铺公司是否有为原告方保管红包的合同义务,以及原告方主张的两个红包内的现金数额如何确定,是本案的争议焦点。[详细]

    09-18 08-09北京晚报
  • 匈牙利两架小型飞机相撞致4人死亡

    匈牙利佩斯州18日发生两架小型飞机相撞事故,共造成4人死亡。据佩斯州灾害管理局网站的消息,两架失事小飞机中,一架载有3人,全部丧生;另一架载有4名跳伞者,在事故发生前已跳离飞机并安全着陆,但驾驶员不幸遇难。[详细]

    09-18 21-09中国新闻网
  • 拉美国家应对寨卡疫情的教训和经验

    巴西政府发起“零寨卡”灭蚊行动,授权卫生部门在警方协助下进入所有建筑物以排查、消除蚊虫孳生地。从寨卡疫情目前传播情况看,寨卡病毒的传播途径已经不局限于蚊虫叮咬,输血乃至性接触等行为都存在感染、传播寨卡病毒的风险。[详细]

    09-18 21-09中国经济网
相关新闻