• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>學習電腦>電腦安全>病毒知識>

    全程追擊“快樂耳朵”病毒

    時間: 林輝766 分享

      不久前,網速流行一種新電腦病毒叫做全程追擊“快樂耳朵”,嚴重性大家可想而知,下面由學習啦小編給你做出詳細的全程追擊“快樂耳朵”病毒介紹!希望對你有幫助!

      全程追擊“快樂耳朵”病毒介紹:

      9月1日清晨,瑞星客服工程師在察看著用戶來信時發現了李先生的信,按照有關規定,他們向北京市公安局網絡監察處進行了情況匯報。與此同時,按照工作流程,這封E-mail迅速從客服部轉到了研發部以及各個相關部門。

      經過分析,很快得出結果,發現“快樂耳朵”病毒分為兩種,它們是“快樂耳朵(Trojan.Happyear.a)”和“快樂耳朵變種B(Trojan.Happyear.b)”病毒。這兩個病毒技術特性相似,都是專門偷竊某銀行個人版用戶的銀行資料,進而盜取用戶資金。跟此前出現的同類木馬病毒不同,這兩個病毒專門針對該銀行個人版編寫,可以取得該行網絡銀行專業版的數字證書、密碼和賬號,可以在網上實現完整的盜竊資金過程,對用戶的危險極大。

      剖析了病毒,相應殺毒程序出臺自然很快了。同時瑞星也公布了反病毒急救電話。不久,北京市公安局網監處,向公眾發出了關于“快樂耳朵”的病毒警示。及時反應,加上解決方案的迅速出臺,使得 “快樂耳朵” 最終沒有被廣泛傳播。據瑞星在線殺毒統計,9月6日當天,感染該病毒的人數在20人左右。而據公安和銀行部門證實,截至目前,尚無網上銀行因為該病毒受到損失。

      盡管緊急有效的措施,讓人們松了一口氣,但是此病毒的嚴重后果,卻使人們后怕不已,究竟“快樂耳朵”是如何盜取銀行賬號的呢?

      揭密行竊真相

      “快樂耳朵”主要是針對某率先在網上進行轉賬、消費等業務的銀行的。因為該銀行網上系統在不斷升級、強化功能后,可進行網上轉賬、消費、理財等服務。該系統要求,用戶不但有賬號和密碼,而且要持有特定的數字證書文件。

      當用戶中毒后登錄該銀行賬號進行操作時,即可被病毒竊取賬號、密碼和數字證書,“快樂耳朵”竊取了這些資料,可自動以郵件的方式,向特定的郵箱發送信息資料。利用這些資料,攻擊者可以任意操作用戶的該行網絡賬戶,進行轉賬、網絡消費等。網絡大盜們在獲得相關的個人資料之后,可通過轉賬、消費等延伸功能,盜取用戶資金。

      經過瑞星研發部門分析證實,“快樂耳朵”病毒是一種用Visual Basic語言編寫的盜取用戶信息(某銀行登錄信息)的木馬病毒。

      該病毒包括三個程序:一是exp1orer.exe程序,此程序是病毒的主程序,運行時偽裝為一個解碼器,它通過搜索“IE標題欄”和“IE網址”檢測是否正在登錄某銀行的網上銀行,如果是則自動記錄用戶的鍵盤敲擊信息,盜取如下資料:4.0主登錄用戶名、4.2主登錄用戶名、用戶信息、證書恢復信息等;二是search.exe程序,通過此程序,病毒將自動在某范圍內搜索郵件地址;三是sendmail.exe程序,這是病毒發送郵件的模塊,病毒利用此模塊向搜索到的郵件地址發送誘惑性的郵件,同時也會將盜取的信息發送到病毒傳播者的特定郵箱。

      盡管“快樂耳朵”病毒只針對某銀行,但有關專家表示,此病毒的出現,并不意味著該銀行的網絡銀行系統存在漏洞,主要還是利用了用戶獵奇心理,欺騙用戶登錄不良網站侵入用戶電腦,從而竊取用戶的銀行資料。

      安全需要潔身自好

      目前來看,“快樂耳朵”病毒沒有造成較大的后果,但是,專家稱,目前還無法確定“快樂耳朵”病毒是否會潛伏于電腦中,日后伺機盜取客戶資料。同時,瑞星的反病毒專家介紹,按照以往木馬蠕蟲病毒的發展來看,未來“快樂耳朵”的變種,或者類似“快樂耳朵”的病毒,將絕不在少數,隨著網上銀行、電子商務的發展,用戶不能掉以輕心。

      新病毒不斷產生,病毒廠商反應再快,也總有時間差。那么,人們應當如何采取有效措施,盡量減低病毒的感染危害呢?公安部網監部門向廣大網民提示:“快樂耳朵”病毒可能會在近期出現新變種,改頭換面繼續傳播,危害互聯網安全,網民們最好使用經公安部門許可的正版殺毒軟件,立即對現有的殺毒系統進行升級。此外,一旦發現自己被類似病毒感染導致資金失竊,應立即向公安部報警,為此,他們開通了24小時病毒報警電話(65249006)和手機短信報警號碼(移動用戶發至05110,聯通用戶發至8110)。

      同樣,專業的反病毒工程師也建議用戶養成良好的安全習慣:不要輕信網上流傳的網址,比如通過垃圾郵件或論壇得到的網站地址,不要輕易打開;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟件進行實時監控,平時上網的時候一定要打開防病毒軟件的實時監控功能,尤其是當用戶從網上下載文件后,應當對其進行掃描;如果用戶通過網上銀行進行重要的操作如轉賬、消費、購買股票時,應開啟殺毒軟件的即時監控功能,并打開個人防火墻,以防范重要資料外泄。

      看來,上網保持警惕,“潔身自好”,才是保證自身安全的根本所在。
    看了“全程追擊“快樂耳朵”病毒”文章的還看了:

    1.到2016為止著名的計算機病毒事件

    2.各種計算機病毒分類介紹

    3.電腦中毒了有哪些表現

    4.關于十大電腦病毒有哪些

    5.歷史上十大計算機病毒都長什么樣?

    全程追擊“快樂耳朵”病毒

    不久前,網速流行一種新電腦病毒叫做全程追擊快樂耳朵,嚴重性大家可想而知,下面由學習啦小編給你做出詳細的全程追擊快樂耳朵病毒介紹!希望對你有幫助! 全程追擊快樂耳朵病毒介紹: 9月1日清晨,瑞星客服工程師在察看著用戶來信時發現
    推薦度:
    點擊下載文檔文檔為doc格式

    精選文章

    • 新的風暴蠕蟲病毒介紹
      新的風暴蠕蟲病毒介紹

      于2007年首次出現的風暴蠕蟲能夠感染計算機,使電子郵件收件箱和郵件服務器充斥著垃圾郵件。這種風暴蠕蟲近期又重新出現,但第一時間阻止風暴蠕蟲的

    • 電腦被電腦病毒黑解決方法介紹
      電腦被電腦病毒黑解決方法介紹

      在被任命為網絡安全公司AVG 新任CEO之后,蓋瑞科瓦克斯(Gary Kovacs)要做的第一個決定就是,是否要留下價值1億美元但卻讓很多人恨得牙癢的工具欄業務。下

    • 電腦病毒冒充搶票軟件介紹
      電腦病毒冒充搶票軟件介紹

      近日,央視曝光了利用搶票軟件刷票的新型黃牛黨,下面由學校啦小編給你做出詳細的電腦病毒冒充搶票軟件介紹!希望對你有幫助! 電腦病毒冒充搶票軟件

    • 電腦中了病毒木馬進不了系統介紹
      電腦中了病毒木馬進不了系統介紹

      黑客歡迎您的回歸,正在載入windows2013主系統,最近不少游戲玩家發現,電腦開機后無法進入桌面,而是顯示一張黑客宣傳圖片,圖片寫著一個自稱尊小林

    637883 主站蜘蛛池模板: 中国人xxxxx69免费视频| 一二三四日本高清社区5| 精品欧美一区二区三区免费观看 | 在线观看亚洲一区| 亚洲欧美日韩另类在线专区| 三级网站免费观看| 日本阿v视频在线观看| 华人亚洲欧美精品国产| A级毛片无码免费真人| 欧美zoozzooz在线观看| 国产三级日产三级韩国三级| 一本丁香综合久久久久不卡网站| 欧美高清在线精品一区| 国产日韩av免费无码一区二区| 中文字幕精品一区二区精品| 白嫩光屁股bbbbbbbbb| 国产精品扒开做爽爽爽的视频| 久久精品aⅴ无码中文字字幕不卡| 美女扒开屁股让男人桶| 在线观看免费精品国产| 亚洲AV无码精品蜜桃| 老湿机香蕉久久久久久| 在线观看免费大黄网站| 乱人伦中文视频在线观看免费| 美女胸又大又www又黄的网站 | 69av在线视频| 把女人的嗷嗷嗷叫视频软件| 亚洲综合区图片小说区| 国产免费插插插| 小说区图片区综合久久88| 亚洲国产欧美在线人成北岛玲| 里番牝教师~淫辱yy608| 天堂va在线高清一区| 久久香蕉国产线看精品| 精品亚洲一区二区| 国产白丝丝高跟在线观看| 两个人看的www视频免费完整版| 欧美黄色一级片免费看| 国产午夜精品一区二区| a级特黄的片子| 日韩人妻精品一区二区三区视频 |