网银木马浮现 网银木马病毒
创始人
2024-07-30 10:22:08
0

5月27日消息 针对近期网银木马频发,网购人群资金屡遭威胁的状况,360安全中心今日首度曝光了网银木马"四大家族"。据调查,国内70%以上的网银木马都是出自"四大家族",它们的代号分别为盗草工作室、烈火工作室、红名工作室以及耀发工作室,每个工作室又各自拥有数十个木马"推广员"。保守估计,"四大家族"每月非法获利超过500万元,完全可以在北京购买一套住房。

360安全中心监测数据显示:今年以来,360安全卫士"网购保镖"日均拦截网银木马数量约为8000个,其中70%以上隶属于"四大家族",分别带有各自的木马家族特征。以"盗草"系列网银木马为例,木马代码中均包含着"daocao"标识,表明该木马是由盗草工作室制作出来的。

据了解,网银木马家族通常分为上线和下线两部分,上线是负责制作和更新木马的工作室,下线是由木马工作室在黑客论坛中发帖招募而来的"兼职人员",俗称木马"推广员"。这些"推广员"潜伏在知名购物网站中,利用低价商品诱惑网友访问,再把木马以"商品资料"、"商品图片"等名义发给受害者,劫持受害者的网银支付资金。

360安全中心发现,网银木马家族各自都有一个统计后台,其中详细记录着每个"推广员"每天劫持了多少赃款,这些数据每天凌晨便即清空,说明木马工作室和"推广员"之间是以"当日结算"的方式按比例分赃。根据一些网帖透露的信息,网银木马劫持的资金会全部流向木马工作室的账户,"推广员"再根据各自的"业绩"提成,上下线分成比例大约为三比七。

360工程师分析网银木马后台后发现:盗草、烈火、红名、耀发等四大网银木马家族每天非法获利总计可达15万到20万元,单笔作案金额从数十元到上万元不等。从木马"推广员"的编号来看,每个木马家族的下线代理数量平均约为20个。也就是说,在网银木马利益链中,制作木马的工作室每天可获利上万元,一个木马"推广员"日均也能赚取上千元赃款。

根据艾瑞咨询统计,今年一季度中国网络购物市场交易规模达到1700亿元,市场规模增长再次提速。然而,网银木马却为网购市场的发展蒙上一层阴影,消费者如果遭到"网银木马四大家族"攻击,就会出现"明明付了款却没有交易记录"的现象。

360安全专家建议网友:上网购物时千万不可随意接收陌生人发来的文件,同时要为电脑安装安全软件,当360"网购保镖"发出警报时一定要立即停止交易,拔掉"U盾"等网银工具,清除木马后再继续购物,以免网银资金被木马转走。

网银木马统计后台

图片说明:短短2个小时内,一个网银木马家族便进账13024.58元。(所谓"洗钱",是指不法分子使用赃款购买手机充值卡、游戏点卡等虚拟商品,以免网银木马的收款账户被受害者举报冻结。)

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...