楼主: fzq198776
收起左侧

[讨论] ===召唤各路高手 一起来讨论下如何防御这种 网银木马(已更新解决方案,厂商请进)===

  [复制链接]
fzq198776
 楼主| 发表于 2011-6-19 15:55:05 | 显示全部楼层
zgh8414 发表于 2011-6-19 15:25
你那图片很早就看到了。真要这么好盗。早就泛滥了。每年网银交易这么庞大。

显然这个只是YY而以。网银 ...

详见 42 楼 的两个新闻 链接,用的就是这种木马,因为需要一定的条件,所以难以大规模爆发
爱卡会员
发表于 2011-6-19 16:04:40 | 显示全部楼层
前来爬楼/学习,先弄清真相再说
Kugoo015
头像被屏蔽
发表于 2011-6-19 16:21:54 | 显示全部楼层
总的来看,就是要用各种手段才能防住,但是不可能有一般用户吧装备搞的这么全。所以不用这么猥琐的做到完全就能倒下一大批人
Couphine
发表于 2011-6-19 16:29:48 | 显示全部楼层
本帖最后由 zgh8414 于 2011-6-19 16:31 编辑
fzq198776 发表于 2011-6-19 15:55
详见 42 楼 的两个新闻 链接,用的就是这种木马,因为需要一定的条件,所以难以大规模爆发


看了。那是盗窃密码后搞定,和这个木马原理完全不同啊。

那个是远程控制后,利用用户自己的U盾。然后转账的。和这个覆盖输入框不是一回事!

第一个新闻是钓鱼的方法。

第二个是远控的方法啊!
xzh8937
发表于 2011-6-19 16:46:13 | 显示全部楼层
本帖最后由 xzh8937 于 2011-6-19 16:47 编辑
fzq198776 发表于 2011-6-19 11:57
都说了,被文本框覆盖,难道这三个框框 不能都被覆盖吗??和控件 什么的 没关系,仔细看下原理


问题是你黑客账号和金额怎么输入,复制粘贴是不行的啊。
fzq198776
 楼主| 发表于 2011-6-19 16:54:31 | 显示全部楼层
xzh8937 发表于 2011-6-19 16:46
问题是你黑客账号和金额怎么输入,复制粘贴是不行的啊。

这种木马可以破解 第一代 U 盾,你看下样本截图
xzh8937
发表于 2011-6-19 17:02:20 | 显示全部楼层
fzq198776 发表于 2011-6-19 15:12
这个很容易,那就是屏蔽银行汇款确认的弹窗,然后木马伪造一个银行的弹窗,我的主题帖里有 样本截图的
P ...

屏蔽和伪造银行弹窗就不能确认交易了,交易就中断了。
fzq198776
 楼主| 发表于 2011-6-19 17:04:37 | 显示全部楼层
xzh8937 发表于 2011-6-19 17:02
屏蔽和伪造银行弹窗就不能确认交易了,交易就中断了。

屏蔽掉的弹窗给他 返回一个 确认值给网银
xzh8937
发表于 2011-6-19 17:38:54 | 显示全部楼层
技术上可行,得逞不是很容易,现在交易多用第三方支付,账号是改变不了的,个人转账需要注意。
绿茵守望者
发表于 2011-6-19 17:41:28 | 显示全部楼层
最初弄出这种木马的绝对是天才
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 16:08 , Processed in 0.085218 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表