首页 > 信息安全 > 正文

网购木马“压缩炸弹”在购物网站相继爆发

2011-05-27 17:02:31  来源:赛迪网

摘要:一种名为“压缩炸弹”的木马程序在各大购物网站上相继爆发,已经严重威胁到用户的网上交易安全。它是一个压缩包文件,通常只有几百KB大小,解压缩后却会变成上百MB的庞然大物。
关键词: 病毒 木马 压缩炸弹

  近期,一种名为“压缩炸弹”的木马程序在各大购物网站上相继爆发,已经严重威胁到用户的网上交易安全。据悉“压缩炸弹木马是一个压缩包文件,通常只有几百KB大小,解压缩后却会变成上百MB的庞然大物。它能够劫持网银支付的链接,把用户的网购交易资金劫持到黑客的账户。


  据卡巴斯基实验室的安全专家介绍,木马病毒之所以会选择这样的形式发布,就是为了能够躲过安全软件的查杀系统。因为一般压缩文件不会直接感染系统,而扫描压缩文件会减缓扫描速度,所以一般的安全软件都会对其进行一个查杀的限定。木马程序的制作者正是利用了这点,选择文件嵌套的方式,将木马深藏于多个文件之下来绕过安全软件的查杀。因此,对于“压缩炸弹”,普通的安全软件都很难检测出来。


  卡巴斯基实验室拥有多年查杀各类木马病毒的经验,特别是通过近年的研究发现,目前的网络犯罪分子在制作以及传播各类恶意程序时,都将用户的网银交易看作是首要目标,而普通用户稍有不慎,就有可能遭受到巨额的财产损失。


  卡巴斯基实验室推出的安全部队2011,其核心功能点就是对网银及在线交易的保护,而在这方面较为突出的功能有:安全浏览器、安全桌面、安全键盘,这三项功能针对网络中比较常见的盗号、挂马以及钓鱼网站都有比较好的预防功效,可有效防范犯罪分子通过恶意程序窃取用户的在线财产,彻底保障用户的自身权益。对于“压缩炸弹”,卡巴斯基安全部队查杀的结果为:Trojan-PSW.Win32.Alipay。


  面对互联网不断出现的各类恶意程序,相关专家建议,用户除使用专业安全软件与及时更新软件反病毒数据库的同时,还应该养成远离不良网站、不随意下载安装可疑插件及不接收可疑文件等良好的上网习惯,只有时刻保持警惕,才能真正的远离威胁。
 


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。