证券大盗窃取交易密码 | ||||||||
---|---|---|---|---|---|---|---|---|
http://finance.sina.com.cn 2004年12月02日 17:05 信息时报 | ||||||||
时报讯 近来,网上出现了一种名为“证券大盗”的木马病毒。据了解,这种病毒可以窃取投资者的网上交易账户及密码,而被盗取密码的股票账户可能会被恶意操纵,已经有少数投资者身受其害。 据证券时报报道,早在11月23日,国内主要的网上交易系统提供商核新软件公司已经发现了这一病毒。核新公司驻深圳的大区经理汪隆告诉记者,这种病毒主要是利用微软的
据悉,用户是在访问一个域名为www.shoufan.com的网站后,感染了该病毒。病毒感染后,就会收集用户的账号密码等信息,然后发往webmas-ter@shoufan.com。记者昨日也登陆了该网站,只看到一个列有一些财经、证券网站链接的简陋页面,署名却是“北京首放公司”,页面还留有一个手机号码。记者拨通了该手机,接电话的却是一位南昌的先生。他表示,不知怎么回事,最近已经有好多电话打来要找“北京首放”了。 随后,记者发现,自己的电脑中多了一个名为system32.exe的程序,任务管理器显示该程序正在运行,且无法删除。这正是有关防毒软件公司提示的中毒迹象。看来,是在记者登陆该网站之后,病毒就自动安装到了记者的电脑中。 据了解,多家券商已经知道此事,并做了一些相应的准备,如长城证券、招商证券、兴业证券等许多券商也已及时在网站上挂出有关警示公告。多数防毒软件公司已提供了相应的杀毒软件升级。而据核新公司汪隆介绍,核新公司也已于昨日推出了升级补丁,客户在安装补丁以后,系统会自动搜寻电脑中的类似木马病毒,并直接予以杀灭。 著名防病毒软件公司江民科技研发部总经理何公道表示,木马病毒由来已久,盗取密码的情况也早就存在,只不过这一次盗到了网上证券交易密码的头上。他认为,这并不表示网上证券交易不安全,这次的事情也是因为投资者的个人电脑系统遭受了病毒,与证券公司网上交易系统的安全性没有太多关系。他表示,投资者在进行网上交易时,应该多注意上网本身的安全性,少去一些不熟悉的网站,不要随便下载和安装陌生程序。冉慧敏彭松 |