360“網購保鏢”可保用戶使用網銀時遠離木馬病毒
【51CTO.com綜合報道】上網購物已經成為很多年輕人主要的消費方式,與此同時,網購人群用來付款的網銀支付也受到了木馬病毒的滋擾。近日,上海一名外企高管就不幸中招,網銀竟被犯罪分子盜取了100萬元!
為了保護網銀財產,安全工具必不可少。如目前國內用戶量***的360安全衛士,***8.0版本中的"網絡保鏢"就非常實用。它內置多重防護機制,對網銀木馬和釣魚網站的攔截更全面,可以***程度保障網購安全。在這里我們以最近出現的"網銀吸血鬼"木馬為例,體驗一下360"網購保鏢"的保護效果。
360秒殺"網銀吸血鬼"
所謂"網銀吸血鬼",是一個能夠劫持網上購物資金的木馬。它一般會偽裝為"商品資料"、"商品圖片"一類的名稱,通過聊天工具傳給買家。一旦運行后,網銀支付的數據就會被木馬偷偷篡改,使受害者把錢直接打到黑客的賬戶中。
為了測試360"網購保鏢"的效果,小編從安全論壇上找到一個"網銀吸血鬼"木馬,然后使用MD5修改工具改變了它的文件指紋。也就是說,用于測試的"網銀吸血鬼"變成了一個新的木馬,這樣才能考驗安全軟件是否具備截殺一類木馬的能力,而不僅僅是殺掉一個公開的已知木馬。
將"網銀吸血鬼"木馬命名為"商品實物圖",再使用QQ文件傳輸發送這個文件。傳輸完成后,360安全衛士立即彈出警報,提示"您用QQ接收的文件可疑"。當"網購保鏢"處于開啟狀態時,360對下載文件和聊天傳輸文件的風險提示會更為嚴格,"網銀吸血鬼"自然無法遁形:
網銀木馬的識別與防范
有些網友好奇如何判斷一個木馬是不是"網銀吸血鬼",下面的壓縮文件截圖就可以清楚的顯示出"網銀吸血鬼"的兩大特征:
圖片說明:"網銀吸血鬼"采用特殊壓縮格式來躲避查殺
1、利用ACE壓縮格式,大多數殺毒軟件無法掃描這個格式的文件;
2、解壓縮后變為400多兆的龐然大物,同樣可以起到一定的"免殺"效果。
所幸的是,360"網購保鏢"并不同于傳統的殺毒技術,它能夠在用戶打開網銀、網上支付等重要頁面時清理系統中的可疑程序,凡是未經安全認證的程序一律暫時禁止運行。這樣一來,無論網銀木馬如何變化,360"網購保鏢"都能***程度地進行防御應對。
圖片說明:360"網購保鏢"可保用戶使用網銀時遠離木馬病毒