新華社天津12月12日電(記者張建新)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心12日發(fā)布信息稱,通過對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),一種惡意木馬程序的新變種Trojan_PSW.Alipay出現(xiàn)。該變種在以前版本的基礎(chǔ)上,會(huì)利用某些下載工具、瀏覽器IE和一些購(gòu)物類型的正規(guī)應(yīng)用軟件來加載自身。
專家說,變種利用這些軟件加載自身的目的是逃避操作系統(tǒng)中防病毒軟件的查殺。由于這些軟件都具有一定的合法數(shù)字簽名,往往會(huì)被防病毒軟件當(dāng)作正常軟件加載運(yùn)行操作而被忽視,因此可以實(shí)現(xiàn)隨操作系統(tǒng)啟動(dòng)而被自動(dòng)加載運(yùn)行。
該變種運(yùn)行后,惡意攻擊者可以盜取操作系統(tǒng)中計(jì)算機(jī)用戶的網(wǎng)上交易信息,包括賬戶和密碼等私密的數(shù)據(jù)信息,隨后將盜取到的信息自動(dòng)發(fā)送到互聯(lián)網(wǎng)絡(luò)中指定的Web服務(wù)器上。惡意攻擊者盜取計(jì)算機(jī)用戶系統(tǒng)中網(wǎng)上交易信息的方式如下:
1、修改受感染操作系統(tǒng)的瀏覽器IE首頁、篡改網(wǎng)絡(luò)交易收款人信息等破壞行為;
2、向正在進(jìn)行網(wǎng)上交易的計(jì)算機(jī)用戶發(fā)送偽造的Web支付頁面信息;
3、篡改網(wǎng)上Web支付頁面中的相關(guān)參數(shù)設(shè)置信息,誘騙計(jì)算機(jī)用戶鍵入個(gè)人網(wǎng)頁支付的私密信息數(shù)據(jù);
4、截獲并盜取用戶網(wǎng)上交易的個(gè)人私密信息,發(fā)送到指定的Web服務(wù)器上。
另外,該惡意木馬程序及其變種都會(huì)被植入到一些陌生或是不正規(guī)的Web下載站點(diǎn)中的軟件或是應(yīng)用程序中。惡意攻擊者往往會(huì)將惡意木馬程序和這些正常的應(yīng)用程序捆綁在一起,一旦計(jì)算機(jī)用戶點(diǎn)擊下載,木馬程序隨之也下載入侵到操作系統(tǒng)中,具有一定的隱蔽性。
針對(duì)已經(jīng)感染該變種的計(jì)算機(jī)用戶,專家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。