2004年4月到6月間,江民反病毒研究中心接連截獲“網銀大盜”、 “網銀大盜Ⅱ”、“網銀大盜Ⅲ”,三大病毒的都將矛頭直接指向了被人們認為“固若金湯”的網上銀行。隨著各大媒體和國家計算機病毒應急處理中心的大范圍預警,一時間網上銀行用戶的安全意識空前提高,銀行方面也前所未有地對自己的網上銀行安全機制進行重新評估和查漏補缺,有效地保護了網上銀行用戶的資金安全。
日前,江民反病毒專家通過比較分析,總結了三大“網銀大盜”病毒的異同之處。
“網銀大盜”、 “網銀大盜Ⅱ”和“網銀大盜Ⅲ”共同之處在于,三種“網銀大盜”都屬于特洛伊木馬程序,傳播途徑都是通過網絡傳播,盜取對象都是網上銀行個人用戶。三大病毒作者作案動機都是企圖盜取個人網上銀行的賬號、密碼,然后利用轉賬、網上支付等手段竊取用戶網上銀行存款!熬W銀大盜”、 “網銀大盜Ⅱ”和“網銀大盜Ⅲ”木馬都是非主動傳播,主要通過用戶在瀏覽某些網頁或點擊一些不明連接及打開不明郵件附件等操作時,間接感染用戶電腦!熬W銀大盜”、 “網銀大盜Ⅱ”和“網銀大盜Ⅲ”木馬影響包括Win9x,Windows 2000, Windows XP, Windows 2003在內的所有Windows操作系統。
三大“網銀大盜”病毒不同之處在于:
1、利用漏洞不同
“網銀大盜”木馬利用某商業銀行網上銀行個人登陸頁面的安全漏洞。
“網銀大盜Ⅱ”木馬記錄用戶的所有擊鍵,然后通過提交動態網頁的方式將密碼發送,利用防火墻規則設置上的漏洞。“網銀大盜Ⅲ” 木馬通過微軟的MHT漏洞傳播。
2、 利用技術的不同
“網銀大盜”木馬使用OLE插入技術,直接讀取IE頁面控件內容,從而獲得用戶的帳號密碼。
“網銀大盜Ⅱ”木馬利用成熟的鍵盤記錄技術(Key記錄程序),輪詢遍歷鍵盤輸入信息,監視用戶操作,截取用戶按鍵,獲得用戶的賬號密碼。
“網銀大盜Ⅲ” 木馬利用OLE插入技術,直接讀取IE頁面控件內容,但比“網銀大盜”監控的更廣、更詳細,從而獲得包括用戶的賬號密碼在內的眾多信息。
3、木馬編寫技術不同
“網銀大盜”木馬通過使用Visual C++編寫,利用UPX技術壓縮,技術難度相比較高。
“網銀大盜Ⅱ”木馬使用Visual Basic編寫,利用Aspack技術壓縮,技術難度相比較低。
“網銀大盜Ⅲ” 木馬使用DELPHI編寫,利用UPX技術壓縮,木馬文件較大,技術難度最高。