查看: 3144|回复: 17
收起左侧

[分享] 韩国最大门户网站被黑客挂马 劫持七大银行用户数据

[复制链接]
海豚先生
发表于 2014-1-14 14:45:56 | 显示全部楼层 |阅读模式
据360互联网安全中心披露,韩国最大的门户网站korea.com近期遭黑客入侵挂马,木马攻击目标直指韩国国民银行、韩国农业银行、新韩银行等七大银行,把受害者对银行官网的访问请求劫持到恶意IP上,窃取其银行账户数据。

360云安全系统是在1月13日凌晨监测到korea.com被挂马,持续时间长达数个小时。在网站挂马期间,korea.com新闻频道的天气信息嵌入恶意代码,主要利用Windows“暴雷”漏洞攻击访问者电脑。如果系统没有打补丁或专业安全软件保护,电脑就会自动下载执行木马。

图:360安全卫士拦截korea.com被挂的木马攻击

研究人员分析,korea.com被植入的木马由易语言编写(其特点是通过汉语进行编程)。木马以篡改网络设置的方式,把中招电脑对韩国七大银行的访问请求劫持到一个恶意IP上,由这个IP服务器提供类似代{过}{滤}理的方式,偷偷记录受害者访问银行网站的数据。

木马用于劫持银行网站的IP,则是连接一个QQ空间(http://user.qzone.qq.com/2878663002)来获取,这个空间的昵称就是木马要使用的IP地址。也就是说,黑客可以通过改变QQ昵称的方式,随时更换恶意IP,目前此IP地址位于日本。

图:木马利用QQ空间昵称控制IP地址

360安全研究人员认为,korea.com被黑呈现出网络犯罪“跨国攻击”的特点,这也是黑客常用的攻击手段。此次黑客利用的挂马网站和攻击对象在韩国,作为代{过}{滤}理服务器劫持银行访问数据的IP在日本,决定木马使用哪个IP的空间则是在中国,黑客团伙横跨中日韩东亚三国作案。

此前,韩国金融机构和公众网站曾多次曝出被黑客攻击,很多ATM取款机和网上银行的运行也受到严重影响。在中国境内,韩国友人也不在少数,360云安全系统才得以监测到korea.com门户网站挂马事件,第一时间拦截木马,确保用户网络设置不会被黑客劫持。

专家表示,如果发现浏览器访问存在域名重定向等异常情况,应立即扫描杀毒并检查host等网络设置。

附:木马劫持的七大银行网站
kbstar.com 韩国国民银行
nonghyup.com 韩国农业银行
shinhan.com 新韩银行
hanabank.com 韩亚银行
ibk.co.kr 韩国中小企业银行
wooribank.com 有利银行
keb.co.kr 外换银行

chen.yuan
发表于 2014-1-14 15:04:56 | 显示全部楼层
本帖最后由 chen.yuan 于 2014-1-14 15:08 编辑

感谢楼主提醒,我赶紧卸载360去。
fullboy
头像被屏蔽
发表于 2014-1-14 15:10:46 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
sdupyb
发表于 2014-1-14 15:13:05 | 显示全部楼层
好好地帖子,被二楼歪了
从来不用三百六的飘过
sdupyb
发表于 2014-1-14 15:14:00 | 显示全部楼层
chen.yuan 发表于 2014-1-14 15:04
感谢楼主提醒,我赶紧卸载360去。

这楼歪得我赞一个
超平头
发表于 2014-1-14 16:24:39 | 显示全部楼层
二楼怎么了。。。
jjjimmylau525
发表于 2014-1-14 16:41:14 | 显示全部楼层
超平头 发表于 2014-1-14 16:24
二楼怎么了。。。

高端,大气,上档次!
掌缘生灭
发表于 2014-1-14 19:27:11 | 显示全部楼层
二楼又嘲讽我大数字
旷月108
发表于 2014-1-14 19:37:49 | 显示全部楼层
易语言亮了.......
PS  二楼又开始歪了........
什么嘛
发表于 2014-1-14 22:12:34 | 显示全部楼层
谁叫韩国的银行没有用360杀毒软件!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 11:18 , Processed in 0.130016 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表