楼主: wjcharles
收起左侧

[技术原创] 支付宝钓鱼木马(网购木马)的新动向

  [复制链接]
GreenCodes
发表于 2012-9-17 23:41:21 | 显示全部楼层
wjcharles 发表于 2012-7-10 20:41
就目前来看,NIS2013的防火墙控制应该是基于exe而不是其加载的模块,对白加黑作用有限,对本例的傀儡进程 ...

开手动好了,可以检查程序调用傀儡联网
GreenCodes
发表于 2012-9-17 23:47:03 | 显示全部楼层
wjcharles 发表于 2012-9-3 13:33
快捷支付目前比较安全,因为木马向来是不支持的,还会屏蔽相关内容·
网银的话证书没有用,因为所有操 ...

首先浏览器的安全要保证啊,其次还是堵漏洞,平时不注意中招了,就惨了,还是从源头堵比较合适,下载的文件一定要注意
wjcharles
 楼主| 发表于 2012-9-18 02:45:52 | 显示全部楼层
vensonqiao 发表于 2012-9-17 21:50
话说工行网银的界面换了的说,而且不是有个预留信息么,加上短信验证,没有这些果断是假的。

换了界面只是权宜之策,稍有些效果,因为木马作者要花时间调整页面修改方式
反而预留信息、短信验证什么的一直都没用,因为本来就是完全正规的网银交易流程
wjcharles
 楼主| 发表于 2012-9-18 02:49:12 | 显示全部楼层
GreenCodes 发表于 2012-9-17 23:35
对DLL进行信誉验证可防白加黑,信誉云就可以解决这个问题,设个计划任务定期用信誉扫一下,对新下载文件也 ...

实际中有几个人会在网购前进行信誉扫描?开手动模式就更麻烦了
不是说NIS不能防,完全有这个能力,但要真正实用,自动进行才有意义
vensonqiao
发表于 2012-9-18 12:26:42 | 显示全部楼层
wjcharles 发表于 2012-9-18 02:45
换了界面只是权宜之策,稍有些效果,因为木马作者要花时间调整页面修改方式
反而预留信息、短信验证什么 ...

短信回提示你付多少钱的呀,这个没得说了吧
GreenCodes
发表于 2012-9-18 12:32:41 | 显示全部楼层
wjcharles 发表于 2012-9-18 02:49
实际中有几个人会在网购前进行信誉扫描?开手动模式就更麻烦了
不是说NIS不能防,完全有这个能力,但要真 ...

我对任何新下载文件都进行信誉扫描,防止病从口入,等到中招了再防为时已晚
wjcharles
 楼主| 发表于 2012-9-18 15:57:30 | 显示全部楼层
vensonqiao 发表于 2012-9-18 12:26
短信回提示你付多少钱的呀,这个没得说了吧

短信内容应该不详细,除非明确说了买了什么东西,多少钱
不然价格一样的话不还是被骗?
vensonqiao
发表于 2012-9-18 16:51:19 | 显示全部楼层
wjcharles 发表于 2012-9-18 15:57
短信内容应该不详细,除非明确说了买了什么东西,多少钱
不然价格一样的话不还是被骗?

好吧,这还是要自己判断,一般自己进的正规网店应该没什么问题。
wjcharles
 楼主| 发表于 2012-9-18 16:57:26 | 显示全部楼层
vensonqiao 发表于 2012-9-18 16:51
好吧,这还是要自己判断,一般自己进的正规网店应该没什么问题。

关键是确保网购或资金操作的系统绝对干净,具体怎么操作就因人而异了
luchuanxx
发表于 2012-9-19 10:20:23 | 显示全部楼层
需要提高警惕啊!专家看门道,防止新木马盗取他人钱财。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 02:42 , Processed in 0.112629 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表