工行网上银行的计算机绑定惹来的麻烦

0

分类 : 网络日志 | 发表时间 09-04-2010

工行的网上银行,据很多网友所说,是网民使用比较多的网上银行,最近关注一季度工商银行的财报,跃跃领先于其他银行之上,不知道和工商银行的网上银行便捷性是否有关呢?

Linker对工商银行的网上银行,也是推崇有佳,以前一直使用工商银行网上银行的数字证书验证,利用口令卡来加强安全,后来又加了手机短信验证码,这是非常安全的了,即使电脑上有了木马,获得了网上银行的登陆用户名和登陆密码,也不用担心,它至多能够过过“眼瘾”,一点钱也弄不出去。

其实上述的安全措施,已经可以媲美“U盾”了,除非特倒霉,不仅让卡号和密码,别名,以及手机、口令卡一块被人给弄走了,这样的机率实在是太小了,除非是“家贼”或者“近友”,真是这样,U盾也不能保障你的财产安全,甚至人身安全都要受到威胁了,汗!

本来上述的安全,确实已经很安全了,但Linker在使用中,发现还有一个可以加强安全的方法:和计算机绑定。据工行网上银行提示,操作了计算机绑定之后,以后上网上银行实现涉外性运作,就只能在这台计算机上了,当然,可以设置多台计算机。很高兴,又加强安全了,绑定。

绑定之后,也没太在意,一般花费,经过e卡来进行扣款,今天上午在使用工商网银转账的时候,发现网上银行提示,绑定的不是这台计算机。纳闷了好一会,想想,就是这台计算机,并且所有硬件都没有更换过,唯一更换过的环境就是,上网环境前端的tp-link路由器更换过固件。难道网上银行采集的mac地址是网关的mac地址?如果绑定的是ip地址,那这个网上银行就太弱智了,现在adsl拨号上网满天下都是这样,ip地址不固定是众所周知的情况。因此,这个原因可能性不大,唯一可能的就是绑定的mac地址。另外,如果windows 7的系统和其他软件环境上有变化,如果也影响,这就更难讲了。

无论怎样分析,当时就是没有办法操作转账了。看提示,说拿上身份证件之类的,可以到银行去解绑。开网上银行就是不想跑银行了,这麻烦的,但转账事有紧急,赶紧跑到开户行去到柜台转账,在转账后,问柜台服务人员,说网上银行解绑计算机怎么申请?柜台服务人员回答把我弄晕了,说什么解绑?不清楚。过了一会,说要到星期一主任来了再处理。柜台处理不了就算了,到“非现金”业务区问了问,也不清楚绑定计算机的事,没有办法,干脆直接在他们的电脑上登陆上了我的网上银行,给他们说,这里有一个绑定操作,绑定了以后不再认原主机了,需要解绑怎么办?给出的回答,还是等主任来了再说。乖乖,稍高科技一点就得等主任了。下楼时回头看看,这个银行应该不小啊?不像什么支行分行一大串那种类型的。

回家后给公司开户行银行的业务经理打了个电话,事情解决就比较简单了,这绝对是行家:你先登陆网上银行,在客户服务那里,利用口令卡,先注销掉网上银行,然后下午来我这里,我赠送给你一个U盾,以后就方便了。一咨询才知道,工行现在有活动,免费赠送U盾。另多说一点,刚参加了招商银行的U盾活动:60元办理U盾,在三个月内有三次交易,60元就返还。

下午办理U盾就简单了,给大家提醒一点,办理后最好让银行大堂值班人员帮你操作演示一遍,以免回家以后操作有误,就容易耽误事。Linker自信是玩IT的,告诉银行的说,没关系,不用演示了,回家我自己搞定。可回家后,还是在对着演示,看U盾是什么牌子的,看安装哪个驱动,看设置别名,设置验证提示,U盾下载,Pin码之类的,折腾了半天,还向银行那位业务经理打了两次电稿,搞了半个多小时,才搞掂。

拖拖拉拉说了半天,总算折腾完了。收工。

工商银行电子口令卡最新有关修改限制额度的说明

4

分类 : 网络日志 | 发表时间 08-06-2009

现在网上交易已经很平常了,网上交易的安全也一直是大家持续关心的话题,最近工商银行不断升级防钓鱼控件,看网上报道说,工商银行在网上银行这方面的业务交易量,在各银行中还是领先者,究其使用,Linker觉得确有其实,使用方便,平台支持者多。有关U盾的,可以查看详解怎么样安装工行U盾驱动程序

Linker平常使用工商银行的交易额度也不大,所以使用的是工商银行的“电子口令卡”,这个单笔额度是2000,最近有一笔网络业务,需要通过首信支付方式转二千块钱,这在平常,直接一次就支付OK了,可这次在支付时,却突然提示:

提示信息:对不起,您本次交易支付金额超过500.00元。申请我行电子银行口令卡可增大您的支付额度,申请我行U盾可进行大额交易。欲了解详细内容,请登录我行门户网站。

电子口令卡?申请的有呀?怎么突然提示限额降低了,随意问了一下日常使用工商银行的网友,他们说,修改了,改为500了,但问他们如何提高,却说申请U盾!

既然这样,就500一次的支付吧!到第三次支付时,又提示:

信息代码:98001052
提示信息:对不起,您本日交易支付金额超过1,000.00元。申请我行电子银行口令卡可增大您的支付额度,申请我行U盾可进行大额交易。欲了解详细内容,请登录我行门户网站。

工商银行,安全可真够谨慎的!咱们不能埋怨工商银行麻烦,这是工商银行为了大家的安全考虑。到工商银行网站上去看下,有没有更详细的政策改动说明。

工商银行的官方网站功能很多,登陆平台后的功能也很多,但是就没找到这方面的通知说明,看到工商银行有个论坛,抱着试试看的态度去阅览下,果然,有进一步的信息说明:

https://service.icbc.com.cn/bbs/article.jsp?boardid=2&bbsid=2933641&pages=1

工行将调整个人网银口令卡客户支付额度的公告

尊敬的客户:
  我行自2009年5月6日起对凭电子银行口令卡办理个人网上银行业务的支付额度进行调整:已开通手机短信认证的电子银行口令卡客户单笔支付额度为2000元,日累计支付额度为5000元;未开通手机短信认证的电子银行口令卡客户单笔支付额度为500元,日累计支付额度为1000元。

  如您需要办理更高额度的支付业务,可到我行营业网点开通手机短信认证,或申领U盾升级为U盾客户。如您开通网银服务时已经在我行登记了手机号码,还可通过网银自助开通手机短信认证服务。
  特此公告。

中国工商银行股份有限公司
2009年04月27日

原来调整了,多加了一项条件,是“已开通手机短信认证”的电子银行口令卡客户,也就是像支付宝那样,在向外支付时,同时向手机发送短信通知那种,工商银行的这个手机短信通知不是只通知,而是包含验证,在你由工商银行向账外支付时,同时你的手机要收到一个验证短信,包含一个六位数字的验证码,在支付时,除了填写口令卡上的对应信息外,还要外加填写一个短信的验证码: 

开通工商银行网上银行手机短信验证服务很简单,并且服务是完全免费的,这个很重要,是对客户来说,工商银行的这项手机短信验证服务是完全免费的,再次强调,是完全免费的,Linker看到有很多人在咨询这个收费问题。

如何开通工商银行网上银行手机短信验证服务呢?登陆网上银行–客户服务–手机短信服务–自助开通手机短信验证,接受协议,就OK了;上述操作的前提是,你在申请工商银行网上银行业务时,填写了你的手机号码,如果没有填写,就需要再次到工商银行柜台,填写申请单,重新完善信息了。

详情:https://service.icbc.com.cn/bbs/article.jsp?boardid=2&bbsid=2933641&pages=1

网络钓鱼最常用八大作案手法

0

分类 : 系统安全 | 发表时间 14-06-2006

近年来各式各样的网络诈骗案件层出不穷,假冒工商银行、假冒购物网站不知夺取了多少人的血汗钱,针对这一现象,有人形象地称之为“网络钓鱼”,很不幸的是,不法分子利用我们的疏忽屡屡得逞,今天笔者整理出目前最常用的网络钓鱼的八种作案手法,希望大家能够引以为戒,擦亮双眼,保护好自己的网络。



愿者上钩

什么是网络钓鱼

网络钓鱼(Phishing)一词,是“Fishing”和“Phone”的综合体,由于黑客始祖起初是以电话作案,所以用“Ph”来取代“F”,创造了“Phishing”。

“网络钓鱼”攻击利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,受骗者往往会泄露自己的财务数据,如信用卡号、账户用户名、口令和社保编号等内容。诈骗者通常会将自己伪装成知名银行、在线零售商和信用卡公司等可信的品牌,在所有接触诈骗信息的用户中,有高达5%的人都会对这些骗局做出响应。

在美国和英国已经开始出现专门反网络钓鱼的组织,越来越多在线企业、技术公司、安全机构加入到反“网络钓鱼”组织的行列,比如微软、戴尔都宣布设立专案分析师或推出用户教育计划,微软还捐出4.6万美元的软件,协助防治“网络钓鱼”。

网络钓鱼最常用的八大作案手法汇总介绍:

1、网上拍卖不给商品

  美国联邦贸易委员会最新公布的《扫荡网络诈骗》报告中,列举了全球十大最流行、最猖獗的网上欺诈手法,其中以网上拍卖名列榜首,受害人大多数是中标付款后却收不到商品。据2002美国全国消费者协会调查,去年一年,美国有41%的网上拍卖交易买方投诉被骗,人均损失326美元。而据IFCC调查,网上拍卖活动中发生的诈骗案件占全部网上诈骗案件的43%。

  这种最直白的行谝手法居然在我国也大行其道。山东泰安的王先生,他在雅宝拍卖网上通过网上竞价的方式购买了一部Nokia8810手机。汇款给卖主后,王先生就和这位名叫“kiss590069”的物主失去了联系。后经调查发现:这位“kiss590069”还通过类似的方法,骗取了另外四位网友的钱。在警方的介入下,才得以挽回了损失。类似的案例在网上比比皆是。

·别上钩 网络钓鱼最常用八大作案手法

2、发送电子邮件以虚假信息引诱用户中圈套

如去年2月份发现的一种骗取美邦银行(SmithBarney)用户帐号和密码的“网络钓鱼”电子邮件,该邮件利用了IE的图片映射地址欺骗漏洞,并精心设计脚本程序,用一个显示假地址的弹出窗口遮挡住了IE浏览器的地址栏,使用户无法看到此网站的真实地址。当用户使用未打补丁的Outlook打开此邮件时,状态栏显示的链接是虚假的。

当用户点击链接时,实际连接的是钓鱼网站http://**.41.155.60:87/s。该网站页面酷似SmithBarney银行网站的登陆界面,用户一旦输入了自己的帐号密码,这些信息就会被黑客窃取。

3、建立假冒网站骗取用户帐号密码实施盗窃

犯罪分子建立起域名和网页内容都与真正的网上银行系统、网上证券交易平台极为相似的网站,引诱用户输入账号密码等信息,进而通过真正的网上银行、网上证券系统或者伪造银行储蓄卡、证券交易卡盗窃资金;还有的利用跨站脚本,即利用合法网站服务器程序上的漏洞,在站点的某些网页中插入恶意Html代码,屏蔽住一些可以用来辨别网站真假的重要信息,来窃取用户的真实信息。

例如,曾出现过的某假冒银行网站,网址为1cbc.com.cn。而真正银行网站是icbc.com.cn,犯罪分子利用数字1和字母i非常相近的特点企图蒙蔽粗心的用户。

又如2004年7月发现的某假网站(网址为1enovo.com)而真网站的网址为lenovo.com,诈骗者利用了小写字母l和数字1很相近的障眼法。通过QQ散布“XX集团和XX公司联合赠送QQ币”的虚假消息,引诱用户访问该假网站。

用户一旦访问该网站,首先生成一个弹出窗口,上面显示“免费赠送QQ币”的虚假消息。而就在该弹出窗口出现的同时,恶意网站的主页面就会在后台通过多种IE漏洞下载病毒程序lenovo.exe(TrojanDownloader.Rlay),并在2秒钟后自动转回到真正的网站主页,使用户在毫无觉察中就感染了病毒。

病毒程序执行后,将下载该网站上的另一个病毒程序bbs5.exe,用来窃取用户的传奇帐号、密码和游戏装备。当用户通过QQ聊天时,还会自动发送包含恶意网址的消息。

4、利用虚假的电子商务进行诈骗

从事这类网络诈骗活动的不法分子,大都采用在知名电子商务网站如“易趣”、“淘宝”、“阿里巴巴”等,发布虚假信息,以所谓“超低价”、“免税”、“走私货”、“慈善义卖”的名义出售各种商品。很多人在他们低价的诱惑下上当受骗。

由于网上交易多是异地交易,通常需要汇款。不法分子一般要求消费者先付部分款,再以各种理由诱骗消费者付余款或者其他各种名目的款项,等到钱款或他们的伎俩被识破时,就立即切断与消费者的联系。

·别上钩 网络钓鱼最常用八大作案手法

5、利用木马和黑客技术窃取用户信息后实施盗窃

木马制作者通过发送邮件或在网站中隐藏木马等方式大肆传播木马程序,当感染木马的用户进行网上交易时,木马程序即以键盘记录的方式获取用户账号和密码,并发送给指定邮箱,用户资金必然受到严重威胁。

去年网上出现的、盗取某银行个人网上银行帐号和密码的木马Troj_HidWebmon及其变种,它甚至可以盗取用户数字证书。又如去年出现的木马“证券大盗”,它可以通过屏幕快照将用户的网页登录界面保存为图片,并发送给指定邮箱。黑客通过对照图片中鼠标的点击位置,就很有可能破译出用户的账号和密码,从而突破软键盘密码保护技术,严重威胁网上证券交易安全。

6、网址欺骗

网址欺骗是网络骗子利用人们很难记住众多网址的特点,采用以假乱真的手法进行的又一种“网络钓鱼”诈骗活动,中国一名捐款者用搜索引擎查找到一个名为“中华慈善总会”的网站chinacharity.cn.net,结果却发现真网址应该为chinacharity.cn。前者比后者只多了个net,已经完全到了以假乱真的地步。

7、利用用户弱口令等漏洞破解猜测用户帐号和密码

不法分子利用部分用户贪图方便的特点,在一些网站设置弱口令的漏洞,对银行卡密码进行破解。如2004年10月,三名犯罪分子从网上搜寻到某银行储蓄卡卡号,然后登陆该银行网上银行网站,尝试破解了弱口令,并屡屡得手。

8、利用手机短信进行诈骗

手机的普及使犯罪分子觉得利用手机短信进行诈骗,十分方便而又快捷。于是,近年来利用手机短信进行诈骗的活动猖獗起来。由一部储存着手机号码的电脑控制的“群发器”,平均3秒就发出一条短信息。

而更令人震惊的是,被视为高度机密、连警方办案都提取不到的各省市移动电话号码分段表,在犯罪分子的电脑里居然可以查到。不仅如此,作案者的电脑里的控制软件还有自动识别功能。尾数为“8888”等吉利数
字的手机,给它发出的短信“中奖奖品”起码是一辆汽车。软件设计者显然知道,用数字吉利的电话号码者多是有钱人。而这些犯罪嫌疑人利用自制的手机短信群发器,在1分钟内就可以向全国各地发出一万条诈骗信息,如果一万个人中有几个人上当,他们的收入就很可观了。

小结:

也许有人会感觉这种“网络钓鱼”防不胜防,因为它们实在太逼真、太具有诱惑力了,不法分子恰恰抓住了我们疏于防范,喜欢贪图小便宜的弱点。所以,提高警惕是我们最好的解决办法,对来历不明的邮件、弹出的网页或陌生人的短消息都要格外注意,千万别上钩。


企业网管员防杀网络病毒经验谈

0

分类 : 技术文摘 | 发表时间 08-05-2006

随着网络信息技术的发展,企业的日常业务越来越多地和互联网发生着联系。然而,互联网是一把双刃剑,人们在享受互联网带来便利的同时,不得不面对病毒的一轮又一轮进攻。

  如果在若干年前,在联网计算机不多,病毒危害不大的情况下,按部就班地一台台机器查杀毒或升级病毒库,显然还在网管员可以忍受的范围内。可如今计算机病毒已经越来越普遍,每天都有好几种新的网络病毒诞生。公司的网络也越来越大,网络病毒一旦爆发可以在几小时内感染公司内部数百台电脑,而且病毒会游走在整个网络内,往往是清除了这台机器的病毒,那台机器又被感染了;解决了那边的问题,这边又开始“造反”。

  笔者担任网络管理员并主要负责安全问题已经有好几年了,在工作中积累了防杀网络病毒的丰富经验,今天就和各位读者一起探讨如何有效的防杀网络病毒。

  一、网络病毒的分类:

  目前流行的网络病毒从类型上分主要有木马病毒和蠕虫病毒。木马病毒实际上是一种后门程序,他常常潜伏在操作系统中监视用户的各种操作,窃取用户QQ,传奇游戏和网上银行的帐号和密码。蠕虫病毒是一种更先进的病毒,他可以通过多种方式进行传播,甚至是利用操作系统和应用程序的漏洞主动进行攻击,每种蠕虫都包含一个扫描功能模块负责探测存在漏洞的主机,在网络中扫描到存在该漏洞的计算机后就马上传播出去。

这点也使得蠕虫病毒危害性非常大,可以说网络中一台计算机感染了蠕虫病毒可以在一分钟内将网络中所有存在该漏洞的计算机进行感染。由于蠕虫发送大量传播数据包,所以被蠕虫感染了的网络速度非常缓慢,被蠕虫感染了的计算机也会因为CPU和内存占用过高而接近死机状态。

  按照网络病毒的传播途径划分的话又分为邮件型病毒和漏洞性病毒。前者是通过电子邮件进行传播的,病毒将自身隐藏在邮件的附件中并伪造虚假信息欺骗用户打开该附件从而感染病毒,当然有的邮件性病毒利用的是浏览器的漏洞来实现。

这时用户即使没有打开邮件中的病毒附件而仅仅浏览了邮件内容,由于浏览器存在漏洞也会让病毒趁虚而入。漏洞型病毒则更加可怕,大家都知道目前应用最广泛的是WINDOWS操作系统,而WINDOWS系统漏洞非常多,每隔一段时间微软都会发布安全补丁弥补漏洞。

因此即使你没有运行非法软件没有打开邮件浏览只要你连接到网络中,漏洞型病毒就会利用操作系统的漏洞进入你的计算机,例如2004年风靡的冲击波和震荡波病毒就是漏洞型病毒的一种,他们造成全世界网络计算机的瘫痪,造成了巨大的经济损失。

  网络在发展病毒也在发展,现在的病毒已经不是传统意义上的单一病毒了,往往一个病毒载体身兼数职,自身就是文件型,木马型,漏洞型和邮件型的混合体。这样的病毒危害性更大,查杀起来更困难。

  二、防范网络病毒的方法:

  俗话说“防范于未然”,如何最大限度的将网络病毒阻挡在计算机及内部网络之外呢?笔者根据多年网络安全方面的经验总结了如下几点,如果网络管理员可以在这几方面引起足够重视的话,就可以有效阻止99%的网络病毒的入侵。

  第一步:将计算机中的帐户密码设置得复杂些,不要保留空密码或弱口令的帐号,将GUEST帐户禁用,并删除无用的用户。

  第二步:及时更新操作系统的漏洞补丁,将WINDOWS UPDATE服务启用。并保证每周均执行补丁安装工作,安装完毕后需要重新启动计算机。因为很多补丁只有在重新启动后才能生效。

  第三步:关闭不必要的系统服务,如MESSENGER,REMOTE REGISTRY SERVICE等。关闭无用的共享资源,象系统默认的共享都要关闭,如c$,d$,ipc$,admin$等。

  第四步:为本机安装杀毒软件及防火墙,从而有效的防范病毒和黑客的入侵。不要以为安装其中之一就可以大功告成,需要两者兼得才能起到最大的效果。在防火墙上要配置恰当的规则,杀毒软件也要及时更新病毒库。

  第五步:所有防范工作完毕之后还要对员工进行安全培训,严格要求员工不随便运行网上下载的可疑程序,不随便执行别人发来的文件,不随便运行电子邮件中的附件。

  公司内网中的计算机严格遵照这五步执行后作为网络管理员的你会发现网络病毒的爆发率降低了很多,你的工作量也大大减少了。
  三、查杀网络病毒的方法:

  俗话说“亡羊补牢尤未迟也”,如果自己的计算机已经感染了网络病毒我们应该如何清除呢?这就需要我们在日常工作中积累经验,自己多动手查杀几次就熟悉了病毒的习性。下面笔者就自己的查杀经验为大家进行总结,希望给读者提供足够的帮助。

  1、查找病毒:

  其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来,例如机器运行十分缓慢,上不了网,杀毒软件升不了级,WORD文档打不开,电脑反复重启等等,这些都是中毒的征兆。接下来我们就要开始搜索病毒体了。

  第一步:按CTRL+SHIFT+ESC键调出WINDOWS任务管理器,查看系统运行的进程,找出不熟悉的进程并记下名称,通过搜索引擎查询判断这些进程是否是病毒产生的,也可以点击任务管理器的性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,电脑中毒的可能性是95%。

  第二步:运行注册表编辑器,通过任务栏的“开始->运行->输入regedit”,查看都有哪些程序随WINDOWS的启动而启动。主要看hkey_local_machine\software\microsoft\windows\currentversion\run和runonce等以及hkey_current_user\software\microsoft\windows\currentversion\run和runonce等键值下是否有非法程序加载。

  小提示:

  在WIN98或XP系统下可以直接通过“开始->运行->msconfig”查看启动项程序。

  第三步:查看WINDOWS当前启动的服务项,在“控制面板”的“管理工具”里打开“服务”,查看右边状态为“启动”的行,一般而言正常的WINDOWS服务基本上都有描述内容,双击打开认为有问题的服务项,查看其属性里的可执行文件的路径和名称,假如其路径为c:\winnt\system32\,则很有可能是病毒程序,因为大部分病毒都会将自身主程序复制到该目录下。

  第四步:用浏览器上网判断,如果你的计算机可以浏览SOHU,新浪等网站但不能访问诸如www.symantec.com,www.ca.com这样的安全厂商站点的话很有可能是中了网络病毒并被修改了HOSTS文件。

  2、清除病毒:

  由于计算机感染了网络病毒,所以首先应该将网线从计算机上拔下,断开计算机和网络的连接,防止病毒的二次入侵及再度感染。接着按照以下的方法清除病毒。

  第一步:在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值并全部删除。当病毒以系统服务的方式启动话还应该在hkey_local_machine\system\controlset001\services和controlset002\services里藏身,找到后全部删除。

  第二步:停止所有有问题的服务,启动方式从自动改为禁用。

  第三步:如果上文提到的HOSTS文件被篡改,则恢复它本来面目,即
只剩下一行有效值“127.0.0.1 localhost”,其余的行全部删除。

  第四步:重新启动计算机,按F8进入安全模式,搜索病毒的执行文件,手动将其删除。

  第五步:在安全模式下用升级了最新病毒库的杀毒软件对系统进行全面扫描,剿灭漏网之鱼。扫描后就可以重启计算机完成全部查杀网络病毒的操作了。

  总结:

  至此我们就系统的学习了防范网络病毒,查杀网络病毒的方法,相信读者按照本文介绍的内容可以有效的防杀网络病毒,将网络病毒带来的灾害和损失降低到最低点。当然网络病毒也是在发展的,新病毒层出不穷,我们只有不断补充新的查杀知识,在工作中不断积累实践经验才能在网络管理员与网络病毒的战斗中处于更加有利的地位。

年轻人织4大色情网

0

分类 : 美文美景 | 发表时间 26-03-2006

【来源:检察日报】
  9名20来岁的年轻人,来自不同的地方,没有多高的文化,却利用网络传播淫秽信息,他们开设的“情色六月天”等4个网站一时间成为国内最大的色情网站。然而,这些曾经编织色情“大网”,将几十万网民“网”住的年轻人,终于没能逃出恢恢法网……
  市民举报牵出色情网站大案
  2005年6月21日,山西省太原市公安局网监支队接到市民举报,称其访问的一个医院网站变成了一个色情网站,网页上有大量色情图片,还有许多淫秽色情影片可以下载。
网监支队立即展开调查。一起特大色情网站案件从此浮出水面。
  经侦查发现,该网站名叫“情色六月天”,是一个等级严格、组织严密、极具规模的境外淫秽色情网站,在互联网上自称“华人第一成人社区”。该网站所使用的服务器均在国外,使用的域名、服务器、IP地址频繁变换,管理人员分布在全国多个省市,他们利用互联网大肆传播淫秽信息并谋取非法利益。
  经过一个多月的侦查,警方梳理、甄别出该网站在国内的数名重要犯罪嫌疑人的QQ号和网名。2005年9月21日,“情色六月天”网站太原版主王剑飞被警方控制。随后,公安人员又兵分六路,赴福建、广东、吉林、辽宁、安徽、湖北等地,收网抓捕其他犯罪嫌疑人。
  被搜缴的手提电脑还散着余温
  2005年9月25日,侦查人员找到福建省南平市建阳区网站高级管理员虞懿的家,没有发现什么有价值的东西,但一份以虞懿的名义签订的租房协议书引起了侦查人员的注意。
  虞懿有房子住为什么还要租房?侦查人员火速赶往虞懿的租房处,这里有一男一女。细心的侦查人员经过仔细搜查,在窗户外的防护网底部,发现了一台还有余温的笔记本电脑。打开电脑,大量有关“情色六月天”网站的信息暴露出来。原来,这一男一女听到有人敲门,来不及销毁电脑硬盘证据,便把电脑关闭并藏到窗外的防护网上。
  审查结果让侦查人员意外而振奋:落网男子叫陈辉,正是“情色六月天”网站的创建者,是该网站真正的一号人物。
  其余6名犯罪嫌疑人相继在各地落网。
  网络与色情“联姻”
  陈辉现年28岁,是福建省建阳市人。就是这个只有小学文化程度的年轻人,领导着4个规模庞大的色情网站。
  从2004年5月起,陈辉租用犯罪嫌疑人张斌在境外的互联网服务器架设论坛,着手开办和经营“情色六月天”网站。网站下设影视区、综艺区和破解区。各区分设不同版块,版块内容全部由论坛会员发表,传播内容全部是色情影片、色情文章和色情图片等。网站在陈辉的领导下,设管理员、超级版主、版主、助理版主,管理员负责网络的日常管理和会员收费。
  由于“业务”不断扩大,陈辉一边搞网站技术维护,一边提供网站收费账号,收取网站会员注册资金、广告资金,金钱源源不断地流入陈辉的口袋。其间,陈辉等人还从事盗窃QQ号码,盗窃网络游戏装备等非法行为,从中获利。
  为获取更大利润,2005年7月,陈辉又租用了10台在美国的服务器,相继开设了“天上人间”、“情色海岸线”、“华人伊甸园”等3个色情网站,交由虞懿等人管理,并付给他们数额可观的佣金。这4个网站既相对独立又相互联系,在全国招募了20余名超级版主和版主。
  起初,为使4个网站扩大“知名度”,他们以免费注册的方式吸收了众多会员。随着入会人数增多,他们便要求注册入会,注册费为每年199元、266元不等,终身会员会费为666元,最高达3999元。到陈辉落网时,这4个网站的注册会员已达几十万人,发帖900余万条。由于陈辉已将大部分赃款用于消费或转移境外,其非法获利的情况难以完全统计。2005年10月11日,警方依法将这4个网站关闭。
  经过4个月的侦查,涉及该案的9名犯罪嫌疑人被警方全部抓获归案。目前,该案已被移送至山西省太原市检察院审查起诉。
  采访札记:
  全社会联手方能遏制网络犯罪在对该案进行采访的过程中,太原市检察院侦查监督处处长孙向荣告诉记者,这9名犯罪嫌疑人均为低学历、低年龄,大多20来岁,其中一人仅19岁。在网络这个虚拟的空间里,他们结成一定的组织关系,利用网络无国界、匿名性、互动性、犯罪取证困难等特点,和我国在互联网违法犯罪领域的相关法律法规相对滞后、部分社会职能部门对涉及互联网的管理存在漏洞的现实状况,大肆谋取非法利益。
  这起网络传播淫秽信息案件反映出当前网络违法犯罪的几个特点。首先,网络犯罪传播速度快、范围广,社会影响十分恶劣。就此案看,该网站的建设、维护人员涉及全国20多个省市区,注册会员遍及全国各地,传播的淫秽色情信息量巨大。其次,网络虚拟社会出现的一些新事物,使现实社会的规则一时难以对其约束。在此案中,犯罪嫌疑人在网上购买银行账户,通过虚拟电子消费、网上银行交易,将所获赃款转移至境外,达到转移资金和洗钱的目的。第三,传统犯罪类型网络化日趋严重。当传统类型的危害国家安全、盗窃、贩毒、诈骗、赌博、色情、侵权等违法犯罪活动与现代化的网络联手时,网络开放性的特点决定着这些犯罪造成的影响和后果绝非传统犯罪所能相比。
  孙向荣认为,面对这一新型违法犯罪行为,只有全社会共同努力,才能铲除这一毒瘤。
  来源:检察日报 作者:丁毅 宁风

“网络钓鱼”到底如何钓走你的钱

0

分类 : 技术文摘 | 发表时间 23-03-2006

目前,网上一些利用“网络钓鱼”手法,如建立假冒网站或发送含有欺诈信息的电子邮件,盗取网上银行、网上证券或其他电子商务用户的账户密码,从而窃取用户资金的违法犯罪活动不断增多。
  “网络钓鱼”的主要手法:
  一、是发送电子邮件,以虚假信息引诱用户中圈套
  诈骗分子以垃圾邮件的形式大量发送欺诈性邮件,这些邮件多以中奖、顾问、对帐等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的理由要求收件人登录某网页提交用户名、密码、身份证号、信用卡号等信息,继而盗窃用户资金。
  案例:今年2月份发现的一种骗取美邦银行(Smith Barney)用户的帐号和密码的“网络钓鱼”电子邮件,该邮件利用了IE的图片映射地址欺骗漏洞,并精心设计脚本程序,用一个显示假地址的弹出窗口(如下图红色框)遮挡住了IE浏览器的地址栏,使用户无法看到此网站的真实地址。当用户使用未打补丁的Outlook打开此邮件时,状态栏显示的链接是虚假的。
  当用户点击链接时,实际连接的是钓鱼网站http://**.41.155.60:87/s。该网站页面酷似Smith Barney银行网站的登陆界面,而用户一旦输入了自己的帐号密码,这些信息就会被黑客窃取。
  二、是建立假冒网上银行、网上证券网站,骗取用户帐号密码实施盗窃
  犯罪分子建立起域名和网页内容都与真正网上银行系统、网上证券交易平台极为相似的网站,引诱用户输入账号密码等信息,进而通过真正的网上银行、网上证券系统或者伪造银行储蓄卡、证券交易卡盗窃资金;还有的利用跨站脚本,即利用合法网站服务器程序上的漏洞,在站点的某些网页中插入恶意Html代码,屏蔽住一些可以用来辨别网站真假的重要信息,利用cookies窃取用户信息。
  案例一:曾出现过的某假冒银行网站,网址为http://www.1cbc.com.cn,而真正银行网站是http://www.icbc.com.cn,犯罪分子利用数字1和字母i非常相近的特点企图蒙蔽粗心的用户。
  案例二:2004年7月发现的某假公司网站(网址为http://www.1enovo.com),而真正网站为 http://www.lenovo.com,诈骗者利用了小写字母l和数字1很相近的障眼法。诈骗者通过QQ散布“XX集团和XX公司联合赠送QQ币”的虚假消息,引诱用户访问。
  一旦访问该网站,首先生成一个弹出窗口,上面显示“免费赠送QQ币”的虚假消息。而就在该弹出窗口出现的同时,恶意网站主页面在后台即通过多种IE漏洞下载病毒程序lenovo.exe(TrojanDownloader.Rlay),并在2秒钟后自动转向到真正网站主页,用户在毫无觉察中就感染了病毒。
  病毒程序执行后,将下载该网站上的另一个病毒程序bbs5.exe,用来窃取用户的传奇帐号、密码和游戏装备。当用户通过QQ聊天时,还会自动发送包含恶意网址的消息。
·“网络钓鱼”到底如何钓走你的钱
三、是利用虚假的电子商务进行诈骗
   此类犯罪活动往往是建立电子商务网站,或是在比较知名、大型的电子商务网站上发布虚假的商品销售信息,犯罪分子在收到受害人的购物汇款后就销声匿迹。
案例:2003年,罪犯佘某建立“奇特器材网”网站,发布出售间谍器材、黑客工具等虚假信息,诱骗顾主将购货款汇入其用虚假身份在多个银行开立的帐户,然后转移钱款的案件。
  除少数不法分子自己建立电子商务网站外,大部分人采用在知名电子商务网站上,如“易趣”、“淘宝”、“阿里巴巴”等,发布虚假信息,以所谓“超低价”、“免税”、“走私货”、“慈善义卖”的名义出售各种产品,或以次充好,以走私货充行货,很多人在低价的诱惑下上当受骗。网上交易多是异地交易,通常需要汇款。不法分子一般要求消费者先付部分款,再以各种理由诱骗消费者付余款或者其他各种名目的款项,得到钱款或被识破时,就立即切断与消费者的联系。
  四、是利用木马和黑客技术等手段窃取用户信息后实施盗窃活动
  木马制作者通过发送邮件或在网站中隐藏木马等方式大肆传播木马程序,当感染木马的用户进行网上交易时,木马程序即以键盘记录的方式获取用户账号和密码,并发送给指定邮箱,用户资金将受到严重威胁。
  案例一:去年网上出现的盗取某银行个人网上银行帐号和密码的木马Troj_HidWebmon及其变种,它甚至可以盗取用户数字证书。又如去年出现的木马“证券大盗”,它可以通过屏幕快照将用户的网页登录界面保存为图片,并发送给指定邮箱。黑客通过对照图片中鼠标的点击位置,就很有可能破译出用户的账号和密码,从而突破软键盘密码保护技术,严重威胁股民网上证券交易安全。
  案例三:2004年3月陈某盗窃银行储户资金一案,陈通过其个人网页向访问者的计算机种植木马,进而窃取访问者的银行帐户和密码,再通过电子银行转帐实施盗窃行为。
  案例四:某市新华书店网站(http://www.**xhsd.com)被植入“QQ大盗”木马病毒(Trojan/PSW.QQRobber.14.b)为例。当进入该网站后,页面显示并无可疑之处,但主页代码却在后台以隐藏方式打开另一个恶意网页http://www.dfxhsd.com/icyfox.htm(Exploit.MhtRedir),后者利用IE浏览器的MHT文件下载执行漏洞,在用户不知情中下载恶意CHM文件http://www.dfxhsd.com/icyfox.js并运行内嵌其中的木马程序(Trojan/PSW.QQRobber.14.b)。木马程序运行后,将把自身复制到系统文件夹;同时添加注册表项,在Windows启动时,木马得以自动运行,并将盗取用户QQ帐号、密码甚至身份信息。
  五、利用用户弱口令等漏洞破解、猜测用户帐号和密码
  不法分子利用部分用户贪图方便设置弱口令的漏洞,对银行卡密码进行破解。如2004年10月,三名犯罪分子从网上搜寻某银行储蓄卡卡号,然后登陆该银行网上银行网站,尝试破解弱口令,并屡屡得手。
  实际上,不法分子在实施网络诈骗的犯罪活动过程中,经常采取以上几种手法交织、配合进行,还有的通过手机短信、QQ、msn进行各种各样的“网络钓鱼”不法活动。

·“网络钓鱼”到底如何钓走你的钱
“网络钓鱼”防范知识

针对以上不法分子通常采取的网络欺诈手法,广大网上电子金融、电子商务用户可采取如下防范措施:
  (一)针对电子邮件欺诈,广大网民如收到有如下特点的邮件就要提高警惕,不要轻易打开和听信:一是伪造发件人信息,如ABC@abcbank.com;二是问候语或开场白往往模仿被假冒单位的口吻和语气,如“亲爱的用户”;三是邮件内容多为传递紧迫的信息,如以帐户状态将影响到正常使用或宣称正在通过网站更新帐号资料信息等;四是索取个人信息,要求用户提供密码、帐号等信息。还有一类邮件是以超低价或海关查没品等为诱饵诱骗消费者。
  (二)针对假冒网上银行、网上证券网站的情况,广大网上电子金融、电子商务用户在进行网上交易时要注意做到以下几点:一是核对网址,看是否与真正网址一致;二是选妥和保管好密码,不要选诸如身份证号码、出生日期、电话号码等作为密码,建议用字母、数字混合密码,尽量避免在不同系统使用同一密码;三是做好交易记录,对网上银行、网上证券等平台办理的转

银行知多少之汇款手续费大比拼

0

分类 : 娱乐休闲 | 发表时间 13-02-2006

春节将至,银行又出现了汇款高峰。元旦期间,各家银行及邮政汇款的方式和手续费可谓五花八门。

工商银行柜面汇款按汇款金额×1%收取,最低每笔1元,最高每笔50元。

农业银行收款方用存折收款,按汇款金额×1%收取,最低每笔1元,最高每笔50元;收款方用农行储蓄卡收款按汇款金额×0.5%收取,最低每笔1元,最高每笔50元。

中国银行汇款方使用存折或现金按汇款金额×1%收取,最低每笔1元,最高每笔50元;汇款方用中行储蓄卡汇出且汇款金额在1万元以下,每笔收取5.5元;汇款金额在1万至10万元,每笔收取10.5元;汇款金额在10万至50万元,每笔收取15.5元。

建设银行用现金汇款按汇款金额×1%收取,最低每笔2元,最高每笔50元;汇出方用建行卡汇到收款人的建行卡上,则按汇款金额×0.5%收取,最低每笔2元,最高每笔50元;若是建行的网银签约客户用网银汇款,按汇款金额×0.6%收取,最高每笔30元。

交通银行按汇款金额×0.05%收取,最低每笔10元,最高每笔50元。

招商银行快速汇款按汇款金额×0.5%收取,最低每笔5元,上不封顶;普通汇款金额在5万元以下,按汇款金额×1%收取,最高50元;汇款金额超过5万元,则每5万元分为一笔,每一笔按“汇款金额×1%,最高50元”的标准收取;使用招行网上银行汇款,则按汇款金额×0.2%收取。

民生银行按汇款金额×0.3%收取,最低每笔5元,最高每笔50元。

光大银行按汇款金额×0.5%收取,最低每笔2元,最高每笔20元。

华夏银行按汇款金额×1%收取,最低每笔1元,最高每笔50元。

浦发银行本行系统内异地汇款免收手续费。2月28日前,异地跨行汇款费率有大幅优惠。

中信银行电汇按汇款金额×0.1%收取,最高每笔50元;异地存款按汇款金额×0.5%收取,最高每笔10元。兴业银行柜台汇款按汇款金额×0.1%收取,最低每笔1元,最高每笔20元,不足1元按1元收取;用网上银行或电话银行汇款不收费。

广发银行按汇款金额×0.1%收取,最高每笔20元,最低每笔1元。

深圳发展银行按汇款金额×0.5%收取,最低每笔5元,最高每笔50元。

邮政汇款普通汇款(即兑付邮局投递取款通知单)单笔汇出最高限额为5万元,超过须分笔办理。在限额内,每笔汇款的汇费按汇款金额×1%收取。最低2元,最高50元,汇费不足1元部分,按1元收取;收款方使用邮政储蓄账户收款,单笔汇出的最高限额为20万元,超过20万元须分笔办理。

来源:中国证券报 时间:2006-1-13 15:58

什么才是真正的SSL VPN

0

分类 : 技术文摘 | 发表时间 10-02-2006

最近SSL VPN的市场突飞猛进,各种媒体上相关SSL VPN的文章也很多,但是目前存在很多的关于SSL VPN的误区,随便在网上搜索就可以看到很多错误的说法:
  
  1. SSL VPN和IPSec VPN各有优缺点,SSL VPN只能适用于web应用;
  
  2. XX国内厂商推出了廉价集IPSec VPN与SSL VPN于一体的设备,必将大大促进VPN的市场推广;
  
  3. 经过使用Spirent Avalanche测试,XX厂家的SSL VPN产品的TPS(每秒新建用户数)达到了1300, 最大在线用户数可以达到64’000个,完全可以适用大型的商业应用。
  
  这就引入了几个问题:
  
  1. 究竟SSL VPN有哪些功能?是否只能解决web应用?
  
  2. 什么才是一个真正的SSL VPN产品?怎样区别市场上林林总总的号称的SSL VPN产品?
  
  3. 如何衡量SSL VPN产品的性能?
  
  下面逐个回答问题:
  
  1 究竟SSL VPN有哪些功能?是否只能解决web应用?
  
  SSL VPN的出现是为了解决IPSec VPN的固有缺点而出现的,SSL VPN继承了IPSec VPN的远程使用与内网使用体验一致、与应用无关的优点,避免了因有客户端而导致的使用维护不便、某些网络条件下无法接通、带来大量病毒和蠕虫的入侵、无法与企业现有认证服务器结合、无法审计等问题,从功能上有网络访问、网上应用程序、Windows文件共享、移动电子邮件、应用程序访问、传统主机、终端服务器等众多功能,可以提供C/S应用和B/S应用访问,并非只能解决web应用。这其中最为重要的是网络访问功能,SSL VPN的网络访问功能避免了IPSec VPN的缺点而又继承了IPSec VPN的优点。
  
  2 什么才是一个真正的SSL VPN产品?怎样区别市场上林林总总的号称的SSL VPN产品?
  
  现在有很多厂商声称自己的产品是SSL VPN,或者说融合了IPSec VPN和SSL VPN的功能,实际上大部分的厂商只是实现了SSL VPN中的网上应用程序,也就是Web反向代理的功能,某国内厂商大肆宣称的集IPSec VPN与SSL VPN于一体的设备也只是在原有的IPSec VPN的设备上加了一个Web反向代理的功能而已,根本不能称之为真正的SSL VPN产品。那么什么才是一个真正的SSL VPN产品?
  
  前文说到SSL VPN从功能上说有网络访问、网上应用程序、Windows文件共享、移动电子邮件、应用程序访问、传统主机、终端服务器等众多功能,其中网络访问是SSL VPN最为重要和标志性的功能,只有具备了网络访问这个看似IPSec VPN而又从根本上解决了IPSec VPN缺陷的功能才称得上是一款真正的SSL VPN产品。当然为了安全性考虑的终端安全检查和审计、与企业认证服务器的结合等功能也是一款优秀SSL VPN的必备功能。
  
  www.vpnc.org中有通过该组织认证的SSL VPN厂商列表,也可以说,只有在这儿能够查到的SSL VPN厂商的产品,才是真正的SSL VPN产品。
  
  3 如何衡量SSL VPN产品的性能?
  
  谈到SSL VPN产品的性能,首先要区分的是SSL Server和SSL VPN,SSL Server相当于SSL VPN中的反向代理功能,二者的要求是不一样的,SSL Server面对的是业务系统,如电子商务网站、网上银行等等,它强调的是性能,目前国内可见的SSL Server产品性能可达20000TPS和4百万同时在线用户数;而SSL VPN面向的是远程接入即管理系统,它强调的是易于使用和管理、安全性等等,一个SSL VPN用户的登录包括SSL握手、认证、授权、记录日志等过程,其中认证、授权、记录日志所耗费的时间远远高于SSL握手,不可能达到SSL Server那样高的性能,如果需要非常高的性能,要使用多台SSL VPN堆叠来实现。
  
  Spirent Avalanche是一款优秀的基于Web应用的测试仪器,但只适用于测试SSL Server性能,不适用于测试SSL VPN的性能,某厂商的设备集合了SSL Server 和SSL VPN的功能,虽然SSL Server的性能在业界根本不入流,但显然会高于SSL VPN的性能。该厂商利用大家对于SSL Server和SSL VPN之间认识的混淆,到处宣称使用Spirent Avalanche测试证明自己的SSL VPN具有很高的性能,实际上从测试过程可以发现,测试的只是其中SSL Server的性能。
  
  SSL VPN的性能测试,因为涉及建立VPN隧道,非常复杂,只能使用业界某些测试软件如LoadRunner 加上厂家自己的动态库来实现,只能在厂家自己的测试实验室来做,试图用某种测试仪器来统一测试所有厂家的SSL VPN性能是行不通的,所以只能参考各个厂家自己提供的性能,当然,要区分大的上市企业公布的真实的性能指标的和某些小企业不负责任的信口胡言。

银行内部流传的绝密笑话

0

分类 : 网络日志 | 发表时间 06-01-2006

1.一天,在给一男客户办理完取款业务后,我交待说:请您把卡收好。再看,发现客户手包拉链没拉好,又交待说:请您把拉链拉好。客户立即低头查看,周围同事笑成一片。


2.一次一个客户不会用取款机,咨询员教他使用,咨询员把卡放到取款机里后,对客户说,您在这儿输密码……哪知客户低下头,对着电脑屏幕轻声说了他的6位取款密码。客户把“输密码”听成了“说密码”……


3.一哥们儿,做会计业务总是不平账,耽误同事下班时间。一日同事基本搞定,但其美元还未平,这哥们儿不慌不忙大唱:“哪里有不平哪有我,哪里有不平哪有我……”


4.有一次,刚刚接完小女儿的电话,电话又响。前面都正常,不知怎么我突然说:“你要乖一点哦!”电话那边沉默……


5.刚开始免填凭条时,一客户来办理存款业务,当业务办完后,我用双手把凭条递出,恭恭敬敬地说:“请在下面的横杠上写下您的取款密码(应该是名字)。”客户马上一脸警惕。


6.一日时逢中午饭点,一同事惦记着中午只有米饭,但想吃面条。客户来办理取款业务,临走时,该同事十分体贴地说:“请拿好您的面条,欢迎下次再来(应该是请拿好您的现金)。”


7.“请您到填单台填写一下××单”被讲成:“请您到天文台填写一下”、“请您到吧台填写一下”。


8.做久了储蓄,突然出来做大堂经理,在网上银行替客户购买基金时,指着小键盘,想让客户输入密码,却冒出一句:“请在这里签名。”


9.一客户在取款机取款,操作不当被吞卡了。客户异常着急,立即到窗口满脸通红地问:“同志,我的卡把机器吞了!怎么办?”窗口的哥们儿听后不仅没笑,反而异常镇静地对客户说:“我说怎么今天早上清机的时候发现少了一台机器呢,原来是被你的卡吞了!”全体同事暴笑,客户也笑得前仰后合。


10.有一次,一个客户输密码输了N遍,最后终于对了,我同事是位大姐,就对客户说:“密码可不能忘,忘了就麻烦了,今天晚上回家别看电视,把它背熟了。”


11.有一次接手机,是我哥打来的,习惯性地说了句:“您好,×行。”哥先是一愣,然后回答道:“你好,我是×行他哥。”


12.原来在前台办业务时,请客户在金额边上补上“小写”;将单子收回时,发现客户并没有写上小写金额,刚想追问,发现她在签名处补加上了“小姐”两字,变成“苏××小姐”……


13.我行传播很广的一个笑话。经办员:“您好,请问您办什么业务?”客户:“哦,我存一个死期(整存整取)!”经办员:“那请问您死多久?”客户:“嗯,死一年!”


14.我行ATM机在客户输入支取金额前屏幕会有一段提示,大意是:本机可为您提供100元和50元票面人民币现钞,请您输入金额后按确认即可。有天来一客户,在柜台要求用卡取现2000元,柜员提示说也可到门外窗口的ATM机取,客户坚决摇头:“不行!你们的机子太落后,每次只能取100元,我上次取1500元,取了15次……”


15.有一次俺坐柜,免填单,一位MM取现金100元,凭条打好后我让她签名,拿进后一看,签名居然是“一佰元”!

2005十大影响中国网络安全热点

0

分类 : 技术文摘 | 发表时间 02-01-2006

2005年,总有一些事件震撼人心,总有一些东西备受瞩目。这些关键词的背后,不仅仅是我们曾经关注的焦点,更是留给我们长久思考:2005年,我们的网络生活一起经历了什么?
  “MSN性感鸡”,网络提前遭遇“禽流感”

  2005年,禽流感席卷全球,让人闻鸡色变。

而网络上的“禽流感”更是早于现实,从2月3日开始,席卷全球互联网。

  2月3日上午,金山、瑞星、江民等国内多家安全软件厂家,接到大量MSN用户中毒信息,一个名为“MSN性感鸡”的病毒迅速在互联网上疯狂传播。msn用户感染后会向所有好友发送病毒文件。MSN性感鸡除了利用MSN向外界发送病毒文件、消耗系统资源外,还会在中毒电脑里放置后门程序,使黑客可以远程控制该电脑,从而使用户面临极大的安全威胁。

  在相对平静的2005年网络环境中,“MSN性感鸡”造成危害最严重的一个病毒。随着各大门户网站的即时通讯工具的推出,以及金山加加、盛大圈圈等的加入,病毒制造者利用IM(即时通讯工具)做为传播,已经成为了病毒传播的首选方式。金山毒霸反病毒服务中心整个2005年接到的感染报告中,通过IM工具传播的病毒高达270万次,排在所有病毒之首。这也使的国内IM厂家高度重视,腾讯推出的QQ2005,就在业界率先与杀毒厂商合作,与金山公司合作推出了国际首创的“QQ安全中心”。

  金融机构成为网络钓鱼最青睐对象

  2005年,美国超过300万的信用卡用户资料外斜,导致用户财产损失,同时,中国工商银行、中国银行等金融机构先后成为黑客们模仿的对象,设计了类似的网页,通过网络钓鱼的形式获取利益。这一现象在2005年以平均每个月73%的数字增长,使很多用户对于网络交易的信心大减。导致年底各家银行对于网络交易安全提高重视。

  针这些对愈演愈烈的网上银行诈骗事件,中国人民银行于10月30日向社会公布《电子支付指引(第一号)》,对银行从事电子支付活动提出了指导性要求,对银行针对不同客户在电子支付类型、单笔支付金额和每日累计支付金额等方面作出合理限制。

  各杀毒厂家纷纷披露主动防御计划反病毒欲改被动劣势

  5月,业界一条以“网络安全惊曝黑幕”为题的报道,在原本还算平静的网络安全行业搅起千层巨浪。这篇报道毫不客气地将杀毒软件比做“过期药”,更将信息安全厂商们斥之为贩卖“过期药”的贩子。随后,国内著名信息安全厂商金山公司对外宣布,其杀毒软件“主动防御(ADP)”业已完成第二层(网络自防御)计划,并且证实该计划已经应用到当天发布的金山毒霸2005中小企业版当中。至此,包括金山、瑞星在内的国内主流信息安全厂商均做出高调反应,表明中国的信息安全厂商正试图扭转在与病毒竞争中长期被动的局面。

  “主动防御”更像是一个贴身的保镖,勤勤恳恳、认认真真的监视着周围的可疑人物,让危险总能在最后一刻之前化解。“主动防御”以事实为依据,掌握用户计算机真实的安全状况,在用户还没有意识到之前,能给予用户更多的提示与建议,帮助用户构筑专家级水准的计算机安全防线。它是传统杀毒软件的超集,虽然它也需要传统方法的补充,但它的理念已经超越了单纯的杀毒,而是全面保护用户计算机的安全。它是安全软件未来的发展方向。

  流氓软件引起公愤,人人喊打

  6月21日,北京市网络行业协会联合新浪、搜狐、金山、瑞星等16家网络和软件企业联合起草了《软件产品行为安全自律公约》,联合承诺共同防范“流氓软件”带给网民的麻烦。随后,在北京市网络行业协会的网站上,接受网民的投诉,引起众多网民的关注与投诉。7月11日,网络行业协会根据网民的投诉,点名公布了10家流氓软件名单,包括了3721、淘宝、e趣、DUDU等家加知名软件。

  2005年,间谍软件已经大面积闯入了我们的网络生活中。间谍软件从以前单一的收集用户信息和盗取有价账号等方式扩展到恶意广告。恶意广告的典型特征为:悄悄安装;不易卸载;保护自己使用低层技术与多种软件冲突;随时随地弹出骚扰广告。而目前在国内用户被侵扰最多的间谍软件就是恶意广告和盗号木马。90%以上的网民都直间或间接的受到此类间谍软件的侵扰。

  狙击波,与时间赛跑的病毒

  8月15日,金山公司率先截获了被称为历史上最快利用微软漏洞攻击电脑的病毒“狙击波”,危害程度直指当年的震荡波。在随后的24小时内,变种迅速,出现多个变种,给相对平静的2005年网络环境,带来阵阵涟漪。该病毒源自欧洲芬兰,之后在欧洲迅速流传。其中在美国蔓延,美国国会、美国有线电视台(CNN)、美国广播公司(ABC)、纽约时报等重要企业和政府机构遭受此次蠕虫狂潮的袭击,并造成部分网络瘫痪。在国内,华南地区尤其是广州地区的个人及企业用户中毒的较多。

  名人、热点新闻成为病毒载体

  2005年8月30日,被全国关注的“超级女声”总决赛进行之际,一个借着“超级女声”的名气传播的QQ病毒现身网络,盗窃用户的信息。“超级女声”也成为了2005年带毒的明星、热点事件最为突出的事件,其前后,包括:拉登、羽泉、周杰伦、禽流感、伦敦地铁爆炸等等,也成为了一个特别的现象。每当网上出现热点新闻或者热点人物的时候,各病毒监测中心的精神也都高度集中,不知道下一个遭毒手的会是哪一个?

  手机病毒过百

  11月15日,金山反病毒监测中心向国内智能手机用户发出预警在手机上传播的病毒已经跨越100个大门,达到102个。自从2004年6月第一次发现在手机上传播的病毒以后,手机恶意程序的数量大幅提升。目前手机病毒主要采用蓝牙、电子邮件、链接PC以及浏览互联网下载安装软件等多种方式传播。以损坏联系人名单、损耗电池、盗取资料和浪费话费等破坏为多。

  为了应对越来越猖狂的手机病毒,金山公司于11月7日在国内率先推出了自主研发的手机杀毒软件——金山毒霸手机版(Kingsoft Mobile Secrity)杀毒软件,广大用户可以通过金山毒霸手机版专题免费下载,软件试用期为3个月。金山毒霸手机版具备运行在PC上的杀毒软件所有的必备功能,支持Windows Mobile与Symbian手机操作系统,不仅仅可以查、杀流行的手机病毒,对运行在手机上的宏病毒也能彻底清除。此外,金山毒霸手机版已经开始酝酿手机短信诈骗防范功能。

  中国安全软件与国际接轨

  11月17日,国际安全软件行业的重要会议,AVAR 反病毒大会第八届年会在天津经济技术开发区举行。这次AVAR反病毒大会在国信办、公安部和天津市政府的支持下,由国家计算机病毒应急处理中心、天津经济技术开发区、天津市信息办、天津市科委和天津市公安局等单位承办,这是AVAR年会首次在中国大陆举行。今年反病毒大会的主题是“从有线拓展到无线安全,从技术追求蜕变为网络犯罪”。来自美国、俄罗斯、法国、日本、冰岛、韩国等反病毒领域的专家做了精彩的报告。

  在国际业界更多的关注中国安全事业的同时,国内通用软件也积极
的走出国门,与世界接轨。9月14日,国内安全软件的重要厂商金山公司,率先走出国门,宣布正式进入日本市场,并同时发布了金山毒霸日文版。日本媒体对于金山公司此次大规模进军日本市场给予了高度关注。会场座无虚席,包括日本NHK电视台、日经新闻社等八十多家主流媒体参加了发布会并予以报道。日本最大的电视台NHK在当晚以高度的关注的态势介绍了这次新闻发布会的情况,足见其对中国通用软件公司第一次进入日本市场的重视程度。该新闻以“日本用户接触到大量中国品牌的软件产品的日子,已经不远了”作为结束语。截至2005年11月,金山毒霸在日本的安装量已经超过50万。

  金山、瑞星、赛门铁克集体转向互联网应用

  12月6日,金山、瑞星、赛门铁克三家杀毒厂商不约而同地选择了同一天作为新品发布日期。几大杀毒厂商经过对2005年的病毒趋势分析,在2006年新品发布中,纷纷加大了针对互联网的应用产品。

  回顾2005年的“安全状况”,除了“MSN性感鸡”、“狙击波”引起一定的关注之外,在2005年利用漏洞的病毒已经逐渐不再唱主角了。对电脑用户安全的最大威胁已经让位于以商业为目的,以欺骗用户为手段,严重干扰人们日常工作、数据安全和个人隐私的各类间谍软件。据《金山2005年安全报告》显示,间谍软件的危害已经超越传统病毒,成为互联网安全最大的威胁,感染率由2004年30%激增到2005年的90%。网络钓鱼事件更是层出不穷,这使得杀毒软件的发展方向将由传统的反病毒机制转向了捍卫全面的互联网安全。

  中国互联网协会反垃圾邮件工作委员会成立

  2005年12月9日,中国互联网协会在“中国互联网协会反垃圾邮件协调小组”的基础上正式成立中国第一个在行业内最具代表性的反垃圾邮件组织——“中国互联网协会反垃圾邮件工作委员会”,该工作委员会的成立意味着中国反垃圾邮件事业迈上了新的台阶。反垃圾邮件工作委员会由政府、商务网站共同创立。来自安全软件业界的金山公司、诺顿公司成为了理事会成员,为工作委员会提供技术方面的支持。

  垃圾邮件的泛滥,占用了网民们本来就不大的信箱空间,使得真正有用的E-mail要么因为信箱已满而进不来,要么淹没在一大堆的垃圾邮件中。为了处理这些垃圾邮件还得让网民搭上不少宝贵的上网时间,总之空耗大家的时间、精力和钱财。更重要的是,垃圾邮件往往散布一些不确切的、夸大其词的消息,干一些骗人钱财的勾当,有的已经触犯了法律,它们对现实社会的危害也随着网络的日益普及而逐渐显现出来。

  金山公司岁末公布“2005年十大病毒”

  近日,金山毒霸反病毒中心根据金山毒霸全球反病毒中心、金山毒霸客户服务中心以及金山毒霸运营部门的联合统计,对外公布了“2005年十大病毒”。根据十大病毒名单的分析:2005年利用漏洞攻击的病毒已经不再唱主角,病毒的发展及危害呈现新的传播方式及破坏方式,不过漏洞攻击依然是混合型病毒常用的一种攻击方式。

  报告显示:2005年,1月到10月,金山反病毒监测中心共截获或监测到的病毒达到50179个,其中木马、蠕虫、黑客病毒占其中的91%,以盗取用户有价帐号的木马病毒(如网银、QQ、网游)为主,多达2000多种,如果算上变种则就要超过万种,平均下来每天有30个病毒出现。

  金山公司根据金山毒霸客户服务中以及金山毒霸全球反病毒中心提供的数据,总结出的2005年度十大计算机病毒包括:

  QQMyRun (Worm.QQmsgMyRun.a)

  传奇木马(Troj.PSWLMir)

  台湾女孩(JS.Twgirl(Mht exploit)

  MSN性感鸡(Worm.MSNLoveme.b)

  罗伯特Hack.RBot(Blaster exploit)

  灰鸽子(Win32.Hack.Huigezi)

  狙击波(Worm.Zotob/Worm.Mytob)

  书虫(Win32.Troj.QQMsgBook)

  恶鹰 (Worm.Beagle)

  10. Rootkit (Win32.Troj.Rootkit)

  在这一年里,互联网虽然没有受到类似于去年的“振荡波”等恶性病毒的大面积侵害,而蠕虫病毒、间谍软件、网络钓鱼、木马病毒等就像“平静水面下的暗流”,不经意间即给电脑用户造成巨大的损失。具体呈现以下特征:

  即时通讯平台成为病毒传播的温库

  2005年即时通讯平台成为病毒的温床,攻击QQ、MSN的病毒大量衍生。例如攻击QQ的QQmsgMyRun、QQmsgBook已经成为了今年攻击QQ的毒王,而年初的“性感鸡”则是攻击MSN的典型病毒,在年初的互联网大兴风浪。病毒制造者利用即时通讯工具传播病毒,多是以重大事件、执点新闻和人物来欺骗用户,从而达到传播、感染的目的。

  利益驱动病毒的产量

  因为利益的驱动,以及网络游戏迅速成为网络生活的重要组成部分,因此导致网游木马的迅速衍生,大量的网游也造就了大量的网游木马,在本年专业的网游制作队伍大量出现,并通过互联网进行买卖。

  漏洞仍是最大危胁

  漏洞仍然是蠕虫病毒的最常规手段,从今年来看,出现了最新的漏洞利用攻击方式。分别是“狙击波”(Worm.Zotob)利用的“MS05-039 即插即用服务漏洞”,以及年底才出现的利用“MS05-051 分布式事务处理协调器服务漏洞”的“大师”(Worm.Dasher)。随着漏洞攻击代码在网上的详细公布,造成的后果便是迅速被多种病毒利用,作为传播的手段。

  网站的漏洞——脚本病毒,木马、黑客的帮凶

  脚本病毒已经不再作为攻击系统的主要方式,而转而成为了各种木马、黑客的辅助工具。2005年脚本病毒出现了一个非常重要的现象,这便是互联网本身的安全问题,本年度大量网站被黑,政府网站、娱乐网站、个人主页等等无一例外,被注入的大都是JS.Twgirl等一类的脚本病毒,当用户访问此类网站时就会激活JS.Twgirl,从而下载木马、黑客等恶意代码,遭受各种病毒侵袭以及安全威胁。

  邮件蠕虫——寻找更新的传播方式

  传统的邮件蠕虫随着网络生活的丰富,也出现新的传播方式,以今年最臭名昭著的“恶鹰”病毒来说,病毒将用户邮件地址收集到服务器,当出现新变种时会对这些邮件地址发送病毒邮件,使用户只要收到过“恶鹰”的某一个变种就会继续收到以后的变种。

  驱动技术——病毒新趋势

  病毒驱动技术的使用,是病毒技术的提高,也成为了病毒发展的一个全新的趋势。特别是对病毒自身的保护上做足了功夫。病毒通过驱动技术实现了隐藏进程、隐藏文件、隐藏注册表加载项,在正常系统中完全看不到病毒的综迹,给查杀病毒带来了巨大的困难。

  根据对本年病毒的总结,金山反病毒监测中心预测在未来的2006年里:

  以利益驱动的病毒(木马、黑客)会成为主流,这一类的病毒数量和病毒感染量将会占到80%以上,为此将出现更多的网游、网银盗号木马、病毒。

  即时通讯平台继续成为病毒传播的温床,可能再添新的欺骗手段,这将与网络钓鱼同步进行。每年都有新装机、新系统,用户都有可能忘记修补旧的系统漏洞和新系统漏洞的出现,因此系统漏洞

无觅相关文章插件,快速提升流量