最狡猾木马“瘦男孩”来袭 专门打劫网购资金
当你在网上购物付款时,一个名为“瘦男孩”的木马很可能偷偷潜伏在系统里,暗中篡改付款对象劫持交易资金。据360互联网安全中心的追踪分析,“瘦男孩”木马已攻击了近百万台电脑,是2015年国内爆发的规模最大、隐蔽性最强的木马家族。Google旗下在线杀毒扫描平台VirusTotal的检测结果显示,迄今全球仅360杀毒和安全卫士可查杀“瘦男孩”木马。
图:VirusTotal显示全球仅360可查杀“瘦男孩”木马
“瘦男孩”大胃口:专偷网购资金
该木马之所以称为“瘦男孩”,是因为它的早期版本使用了lanker-boy.com域名作为木马服务器,木马的关键恶意代码则是隐藏在lanker.dll加密文件中。
图:“瘦男孩”木马伪装为记事本图标诱骗受害者点击
据360QVM引擎团队分析,“瘦男孩”木马主要通过压缩包文件传播,如果系统设置不显示隐藏文件和文件后缀,木马程序很容易被误认为一个名为“123”的记事本,但它实际上却是exe格式的可执行程序。
如果电脑没有开启360安全卫士实时防护,一旦点击运行木马,电脑上的网购支付操作将会被木马劫持,付款对象变为黑客指定的支付账户,整个过程非常隐蔽,普通网友难以察觉。对受害者来说,这意味着网购时明明付款了,交易记录中却查不到商品的付款信息。
装委屈,“瘦男孩”让多家杀毒软件大开绿灯
普通木马病毒面对杀毒厂商避之唯恐不及,狡猾的“瘦男孩”偏偏反其道而行之,竟主动在国内各大杀毒软件论坛提出“误报”反馈,使一些杀毒厂商放松了警惕,对此木马解除“误报”后不再查杀,这也使“瘦男孩”得以大肆传播。
图:“瘦男孩”木马作案流程
在网上搜索“lanker-boy”相关信息可以发现,这个账号从2015年初就活跃在各家杀毒软件论坛中,并多次以“软件被误报了,希望工程师及时处理”为主题发表帖子。如果杀毒软件工程师仅仅查看“lanker-boy”上传的文件附件,而没有分析木马所有组件完整的行为,那么很容易被其蒙混过关。某杀毒厂商就因此在一个月内对“瘦男孩”木马四次放行。
360安全专家石晓虹博士提醒广大消费者,网购时切勿轻易打开卖家发来的可疑压缩包,下载软件和游戏时也要选择官方网站或软件管家等安全渠道,以免电脑感染“瘦男孩”木马。如果在网购付款时发现网址异常跳转、浏览器卡慢等现象,应立即终止付款,并使用360安全卫士等专业安全软件扫描查杀木马。
声明:东方联盟网站刊登/转载此文出于传递更多信息之目的,并不意味着赞同其观点或论证其描述。
- 01-092023年的四大网络风险以及如何应对
- 01-09操作系统/虚拟化安全知识域:攻击者模型
- 01-09操作系统/虚拟化安全知识域:操作系统及其设计在安全中的作用
- 01-092022年全球勒索赎金TOP 10
- 03-06俄乌冲突快讯:乌克兰网站被攻击数量超十倍
- 02-23开放式银行创新:开发人员与网络犯罪分子之间的竞赛
- 02-23数据泄露后信息会怎样?
- 02-23四个首创 冬奥网络安全“黑科技”面面观
- 01-11全球最受赞誉公司揭晓:苹果连续九年第一
- 12-09罗伯特·莫里斯:让黑客真正变黑
- 12-09谁闯入了中国网络?揭秘美国绝密黑客小组TA
- 12-09警示:iOS6 惊现“闪退”BUG
- 11-18LG新能源宣布与Bear Robotics达成合作,成为
- 11-18机构:三季度全球个人智能音频设备市场强势
- 11-18闲鱼:注册用户过6亿 AI技术已应用于闲置交
- 11-18美柚、宝宝树回应“涉黄短信骚扰”:未发现
- 11-01京东七鲜与前置仓完成融合