不久前,央視《每周質(zhì)量報告》報道了一種“超級網(wǎng)銀病毒”入侵第三方支付平臺,造成不少網(wǎng)購用戶受損的案例,引起網(wǎng)民極大反響。4月25日,360安全中心宣布首次發(fā)現(xiàn)帶有真實數(shù)字簽名的“超級網(wǎng)銀病毒”,為病毒提供簽名的是一家名為“北京威克特瑞廣告有限公司”的企業(yè)。
據(jù)悉,360安全中心最早是在4月18日截獲帶有“北京威克特瑞廣告有限公司”數(shù)字簽名的“超級網(wǎng)銀病毒”。經(jīng)分析,該病毒可以劫持受害用戶上網(wǎng)購物時的網(wǎng)銀支付鏈接,將購物資金轉(zhuǎn)移到黑客的賬戶中,使用戶遭受財產(chǎn)損失;360安全中心還發(fā)現(xiàn),“北京威克特瑞廣告有限公司”曾多次為木馬病毒等惡意軟件提供數(shù)字簽名,很可能與病毒制作者存在勾結(jié)關(guān)系。
數(shù)字簽名相當(dāng)于一款軟件的“身份證”。如果一款軟件帶有數(shù)字簽名,則能通過為其頒發(fā)數(shù)字簽名證書的機(jī)構(gòu)找到軟件制作者的身份信息,包括公司聯(lián)系人、聯(lián)系電話,以及營業(yè)執(zhí)照等。而殺毒行業(yè)為避免誤殺正當(dāng)軟件,普遍不會查殺帶有真實數(shù)字簽名的文件。
發(fā)現(xiàn)“超級網(wǎng)銀病毒”后,360安全中心一方面檢測了所有“北京威克特瑞廣告有限公司”出品的軟件,全力查殺其中的惡意程序;另一方面,360也將該信息舉報給相關(guān)部門,以便盡快找到病毒的幕后制作者。
截至發(fā)稿前,數(shù)字證書頒發(fā)機(jī)構(gòu)WoSign已將“北京威克特瑞廣告有限公司”的數(shù)字簽名進(jìn)入吊銷程序。
推薦閱讀
美國參議院常設(shè)調(diào)查委員會(Senatepermanentsubcommitteeoninvestigations)長達(dá)2年的調(diào)查顯示,投資銀行設(shè)計、出售、交易以及從中獲利的抵押貸款有關(guān)的結(jié)構(gòu)性金融產(chǎn)品是金融危機(jī)的主要原因之一。投行是災(zāi)難的受害者,>>>詳細(xì)閱讀
本文標(biāo)題:360曝光“超級網(wǎng)銀病毒”幕后真兇
地址:http://www.sdlzkt.com/a/01/20111231/216544.html