人民网河南视窗讯 河南商报报道:只要沾上互联网的边,似乎就注定着要遭遇病毒的截杀,尤其是与“钱”有关的上网行为。
眼下疯狂的股市由于网上炒股的存在,有些病毒已经让不少股民叫苦不迭。
“股疯”招来的黑客
在不到两年的时间里,中国股市上涨了约300%。关于形容股市火爆的词语,这里再重复已经显得多余了。
股市热浪也触发了黑客们的兴趣。早在2004年,互联网上爆发的“证券大盗”病毒就造成了1000多万元的损失,为人们敲响了网络证券交易安全的警钟。最近,这个病毒又开始猖狂起来,有媒体报道称:“5月15日,上海地区感染‘证券大盗’的数量已经接近100人。”
“证券大盗”是怎么个“黑”法儿呢?国内某杀毒软件厂商这样介绍,股民通过网上账号购买了一直涨势不错的股票,用8块钱买进若干股,中毒之后,该股票就会自动跌到低位卖出,黑客就在这个时候下手买入,随后迅速高价卖出,盗取中间差价。如果盗取账号不成功,病毒就会删掉用户电脑上存的炒股软件,或肆意篡改股票买卖数据,造成用户损失。
更为狡猾的是,“证券大盗”病毒每次运行后即“自杀”,并删除自身在系统中留下的文件,达到销毁“罪证”的目的,“作案”手段十分隐蔽。
病毒潜藏的风险
专家介绍说,“证券大盗”是一种木马病毒(Trojan/PSW.Soufan),该木马可以盗取多家证券交易系统的交易账户和密码,被盗号的股民账户存在被人恶意操纵的可能。
“证券大盗”是首次发现的针对国内证券系统,以窃取用户名账号密码为目标的病毒。它会在木马运行时寻找“南方证券网上交易”、“网上股票交易系统”、“华夏稳赢网上交易系统”、“国泰君安证券”、“网上交易委托系统”和“兴业证券”进行攻击。如果发现上述窗口就开始启动键盘钩子对用户登录信息进行记录,包括用户名和密码。然后就开始进行攻击,导致用户的重大损失。
其实目前,针对证券交易的病毒还不止这一个。国内另一家杀毒软件厂商近日又截获一种名为“哈雷”变种的木马病毒,能大量删除并替换用户电脑上与股票有关的文件。
据了解,目前不少股民已经开始意识到这种网上交易的安全问题了。然而,股民在证券公司开户时,通常都会得到一份“风险揭示书”,上面明确指出:“进行网上交易时用户有可能会受到黑客、病毒的攻击,而因此造成的损失由用户自己承担。”
学会主动防御
既然风险由用户承担,那么股民就应该加强交易风险意识,学点预防病毒的知识。以下是记者搜集到的关于预防类似病毒的方法:
1.及时升级杀毒软件病毒库,对电脑系统进行全面的病毒查杀;及时升级操作系统漏洞补丁,选择具有“主动防御”和“隐私信息保护”功能的杀毒软件。
2.上网时要确保打开“实时监控”、“网页监控”和“邮件监控”功能;将网上交易账号和密码设为隐私信息保护状态,阻止病毒向外发送信息。
3.登录交易系统时使用软键盘,通过鼠标点击输入交易账号及密码,交易完成后应及时退出网上交易程序。在股票网上交易中如果发现可疑病毒,要及时关机,并请计算机专业人士修补。
4.网上交易密码要定期修改,建议每月修改一次,在网上交易时交易账号、密码注意保密,在柜面交易中一定要加强自身防范,谨防密码泄漏。
5.登录银行网站时尽量在地址栏直接输入链接地址,慎用搜索引擎。如果发现网上交易有异常现象,应及时通过其他交易方式修改交易密码,暂停使用网上交易。
6.用于股票交易的计算机要尽可能使用专用计算机,避免和计算机游戏账号通用。不要运行来历不明的邮件附件,未经确认不要随意点击即时通讯上“好友”发来的不明链接。