中国的消费者和企业已经被Zeus木马盗窃数额100万镑以上,这是M86安全机构研究人员周二最新的统计数据。 Zeus是一种主要用于偷窃金融系统密码的木马,自今年四月份起就在中国开始肆虐初代,Zeus可以感染 ...
中国的消费者和企业已经被Zeus木马盗窃数额100万镑以上,这是M86安全机构研究人员周二最新的统计数据。
Zeus是一种主要用于偷窃金融系统密码的木马,自今年四月份起就在中国开始肆虐初代,Zeus可以感染使用IE和Firefox浏览器的用户,并对用户实施击键记录,进而通过分析银行网站日志并将数据发送到远程服务器。
而不断改进后的“产品”甚至还可以劫持计算机和目标服务器之间的访问,并将用户转移到一个伪造的银行页面上诱使其输入账户密码,从而完成盗窃:
木马工作流程
伪造的“银行站点”