IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑硬件 更多>>

IT热点
  • 电脑硬件
  • 手机
  • MP4
  • 品牌机
  • 办公产品
  • 投影机
  • 服务器
  • 奥林巴斯
  • 尼康
  • 佳能
  • 阿尔卡特
  • 索尼
  • 微星
  • 七彩虹
  • 笔记本
  • 数码相机
  • 数码摄像机
  • 惠普
  • 戴尔
  • 联想
  • 诺基亚
  • 摩托罗拉
  • 索尼爱立信
  • LG
  • 西门子
  • 飞利浦
  • 华硕
  • 硕泰克
  • - - - - - - - - - -
    首页 >> 网络产品 >> 网络安全频道 >> 行业报道
    来自俄罗斯 Sinowal木马借电邮传播 [行业报道]
    中国经济网
    2006-6-2 9:34:00 文/

      北京时间5月31日消息,据国外媒体报道,安全厂商卡巴斯基实验室本周监测到了大量包含密码盗用木马的垃圾邮件,邮件信息使用的是德语,慌称包含恶意代码的附件为Windows的升级文件。

      卡巴斯基实验室研究工程师瑞尔·舒文伯格(Roel Schouwenberg)表示,该恶意代码属于目前增长迅速的第二代木马系列,名为“Trojan-PSW.Win32.Sinowal.u”。Sinowal系列恶意代码最初于去年12月被发现,主要通过恶意网站传播。舒文伯格说,假如用户通过未经安全升级的浏览器访问恶意网站,该木马程序便会自行完成安装,并可以捕获欧洲部分银行网站上的用户登录信息。他表示,由于恶意代码包含有部分俄文,由此推断Sinowal系列木马可能源于俄罗斯。

      最新监测到的垃圾邮件均使用.de域名,与以往利用浏览器安全漏洞自行安装不同,新版Sinowal系列恶意代码利用欺骗信息诱使用户下载安装。邮件信息使用德语,称一种新蠕虫病毒正在传播,建议用户下载并运行附件的程序保护系统。舒文伯格说,恶意代码的作者很可能在发现利用浏览器漏洞传播方式行不通之后,决定采用群发垃圾邮件的方式传播。

      Sinowal木马隐藏较深,即使用户通过安全性较高的安全套接层登录网上银行,Sinowal木马仍可以嵌入HTML代码,通过弹出窗口询问用户名与密码,监测发现该木马专门针对部分特定银行网站开发。舒文伯格表示,Sinowal木马在获取信息后不等存储便立即向特定的黑客服务器发送,这是它的一大特色,并且该木马程序还能够自行监测升级信息并自我升级。


    ·IT产品报价大全
    更多相关: 手机
    在百度中更多内容: 手机




    打印此 投稿与建议 返回顶部

    相关文章
  • 灰鸽子停止升级和注册 公布卸载程序 2007年3月23日
  • 金山呼吁安全厂商联合剿杀恶性木马 2007年3月22日
  • 熊猫变种隐蔽偷袭 局域网成新目标 2007年3月21日
  • 全球1/3网络攻击源自美国 中国占10% 2007年3月20日
  • 赛门铁克减2亿美元 裁员计划已开展 2007年3月19日