據瑞星安全專家介紹,“網銀超級木馬”最新變種在運行后,會關閉Windows自帶的系統防火墻,便于其實施木馬行為。接下來通過修改注冊表鍵值,實現開機自動啟動。當用戶訪問某些第三方支付平臺進行支付時,病毒會自動保存相關信息,并在注冊表中更改支付軟件相關注冊表信息。這樣在用戶使用第三方支付平臺的時候,病毒伺機竊取用戶賬戶以及密碼,發送到黑客指定的服務器。安全專家同時建議用戶,在網購時,賣家發來的圖片應特別小心對待,對于不確定其安全性的文件,應確認本報訊 著名的“網銀超級木馬”病毒近期又出現了最新變種。瑞星發布的預警顯示,該變種病毒通過聊天軟件傳播,會將自身偽裝成為商品圖片,騙取用戶點擊,主要目的就是盜取第三方支付平臺的賬號密碼,對用戶虛擬財產安全造成嚴重威脅。
據瑞星安全專家介紹,“網銀超級木馬”最新變種在運行后,會關閉Windows自帶的系統防火墻,便于其實施木馬行為。接下來通過修改注冊表鍵值,實現開機自動啟動。當用戶訪問某些第三方支付平臺進行支付時,病毒會自動保存相關信息,并在注冊表中更改支付軟件相關注冊表信息。這樣在用戶使用第三方支付平臺的時候,病毒伺機竊取用戶賬戶以及密碼,發送到黑客指定的服務器。安全專家同時建議用戶,在網購時,賣家發來的圖片應特別小心對待,對于不確定其安全性的文件,應確認安全性之后再打開。