您的位置: 中国热线 > 科技 > 互联网络 > 网站动态
 

Sinowal木马借助电邮传播 源头疑为俄罗斯

中国科技Tech.HeyHot.com ( 日期:2006-05-31 09:30)

【HeyHot编者按】安全厂商卡巴斯基实验室本周监测到了大量包含密码盗用木马的垃圾邮件,邮件信息使用的是德语,慌称包含恶意代码的附件为Windows的升级文件

  北京时间5月31日消息,据国外媒体报道,安全厂商卡巴斯基实验室本周监测到了大量包含密码盗用木马的垃圾邮件,邮件信息使用的是德语,慌称包含恶意代码的附件为Windows的升级文件。

  卡巴斯基实验室研究工程师瑞尔·舒文伯格(Roel Schouwenberg)表示,该恶意代码属于目前增长迅速的第二代木马系列,名为“Trojan-PSW.Win32.Sinowal.u”。Sinowal系列恶意代码最初于去年12月被发现,主要通过恶意网站传播。舒文伯格说,假如用户通过未经安全升级的浏览器访问恶意网站,该木马程序便会自行完成安装,并可以捕获欧洲部分银行网站上的用户登录信息。他表示,由于恶意代码包含有部分俄文,由此推断Sinowal系列木马可能源于俄罗斯。

  最新监测到的垃圾邮件均使用.de域名,与以往利用浏览器安全漏洞自行安装不同,新版Sinowal系列恶意代码利用欺骗信息诱使用户下载安装。邮件信息使用德语,称一种新蠕虫病毒正在传播,建议用户下载并运行附件的程序保护系统。舒文伯格说,恶意代码的作者很可能在发现利用浏览器漏洞传播方式行不通之后,决定采用群发垃圾邮件的方式传播。

  Sinowal木马隐藏较深,即使用户通过安全性较高的安全套接层登录网上银行,Sinowal木马仍可以嵌入HTML代码,通过弹出窗口询问用户名与密码,监测发现该木马专门针对部分特定银行网站开发。舒文伯格表示,Sinowal木马在获取信息后不等存储便立即向特定的黑客服务器发送,这是它的一大特色,并且该木马程序还能够自行监测升级信息并自我升级。

来源:新浪科技

华尔街电讯网站所载文章、数据仅供参考,据此入市,风险自担!



相关新闻
 
 
 收购狂人王兟加盟风险投资负责开拓北亚业务
 携程网计划在亚洲开展收购 把握出国旅游商机
 中国参与制定互联网国际标准 成为技术领袖
 IP地址资源2012年枯竭 部署IPv6迫在眉睫
 世界杯开幕日期被抢注标价200606.09元出售
 千橡否认收购豆瓣 极客评选被视向博客付费
 亚洲股周四整体小幅上涨 第九城市大跌13%
 MSN增加更换多家内容合作伙伴 6月正式宣布
 李开复称中国公司也能缔造Google式奇迹
 第九城市发布第一季度财报 净利润730万美元
站内搜索
 
本网站所有内容归中国热线和中国科技拥有,均受版权保护。未经版权所有人明确的书面许可,不得以任何方式或媒体翻印或转载本网站的部分或全部内容。警告:本网站上的图象由数码水印技术保护。您对本网站的任何使用应遵守我们的使用条款,并构成对该条款的知悉和接受。