记者从国家计算机病毒应急处理中心获悉,近期出现一个可以诱骗盗取工商银行用户的个人银行账号和密码的恶意木马程序,名为rojan_Banker.YY。
据中心专家介绍,该木马程序可以监控IE浏览器正在访问网页的情况,如发现用户正在工商银行网上银行的登录页面上输入了银行账号和密码,并进行了提交,那么木马程序就会弹出一个和真的一样的伪造IE浏览器窗口。这个窗口可看到一条文本信息:“为了给您提供更加优良的电子银行服务,6月25日我行对电子银行系统进行了升级。请您务必修改以上信息!”不了解情况的用户如再次输入登录的密码,木马程序就成功窃取了其个人账户信息。目前北京江民、金山公司的杀病毒软件都已经能够查杀此木马程序。国家计算机病毒应急处理中心提醒,用户在进行网上银行操作时,应打开杀毒软件的实时监控功能和密码保护功能,防止个人银行信息被恶意木马程序窃取。专家特别指出,如无必要尽可能不要使用网上银行功能。 |