网络安全 频道

网购木马再出新变种 可逃避杀软追杀

  近日,网购木马异常活跃,日均新增网购木马新变种近百个,而这些新变种多数针对主流杀毒软件实施了“免杀”,攻击性更强,危害性更大。

  与传统的木马相比,网购木马具有技术含量高、一对一传播、成功率高等特点。经过统计数据显示,用户一旦感染了网购木马,被欺诈的几率将超过80%。

  据称,网购木马的作案流程基本一致:在交易过程中,买家执行了对方发过来的文件,在继续交易时,木马会创建一个新的隐藏的交易单,这个交易单会抢在正常交易单之前被提交。在整个过程中,买家完全看不到交易信息被篡改,会直接将货款打到犯罪分子指定的帐号中。

  对网购木马,杀毒软件传统的做法是收集网购木马样本,更新病毒库进行拦截。由于网购木马传播范围小,隐蔽性强,杀毒软件很难在第一时间收集到所有的木马样本,因此大部分杀毒软件对于网购木马的解决办法治标不治本,用户依然有可能遭遇网购木马欺诈。

0
相关文章