话费充值软件实为盗号木马

2016-04-01 09:08
电脑爱好者 2016年6期
关键词:话费数字签名充值

病毒名称:山寨版“话费充值软件”

病毒危害:

 杀毒软件拦截病毒文件

通过网络可以完成很多日常的操作,交电话费自然也是其中最简单的一项,不过最近有一款木马却借此大肆传播。这个木马的载体原本是一个话费充值软件,但是黑客替换了软件包中的Update.exe文件。当用户运行这个木马包以后,主程序执行Update.exe用于检测更新。替换后的Update.exe会根据配置文件,启动恶意的批处理文件Qiaoi.bat。Qiaoi.bat首先会断开网络连接以此干扰云查杀的功能,然后释放出一个数字签名正常的播放器程序Qiaole.exe和恶意组件PotPlayer.dll。当PotPlayer.dll加载到内存中后,会解密出两个可执行程序并分别注入系统 进程。这其中一个就是按键记录程序,从而达到盗取用户账户资金的目的。

防范措施:

对于这类需要支付操作的应用软件,最好是从官方网站进行下载。下载完成以后再对文件的MD5信息进行对比,以便确认这个安装程序是没有经过篡改的文件。

猜你喜欢
话费数字签名充值
浅析计算机安全防护中数字签名技术的应用
挑战舌头
奇妙的智商充值店
买东西 送话费 生意马上好几倍
充值
基于数字签名的QR码水印认证系统
基于NFC的ETC卡空中充值服务应用系统实现
数字签名简述
ETC网上充值平台介绍与分析
基于数字签名和HSM的数据库篡改检测机制