萬盛學電腦網

 萬盛學電腦網 >> 網絡基礎知識 >> Skype病毒來襲:監控並竊取用戶系統信息

Skype病毒來襲:監控並竊取用戶系統信息

  大家注意了!Skype病毒又現,你是否也收到了Skype授權通知的郵件了呢?其實這不是什麼授權通知,這是Skype最新病毒,會監控並竊取受感染設備上的網頁浏覽信息、鼠標活動記錄以及系統信息等重要信息,下面和綠茶小編一起來了解下Skype病毒情況。

 

  收到Skype授權通知的郵件?小心已經成為間諜軟件的攻擊目標!全球服務器安全、虛擬化及雲計算安全領導廠商趨勢科技發現國外已經出現網絡犯罪者假冒Skype官方通知電子郵件,該郵件誘騙用戶盡快點擊郵件中鏈接下載“官方授權憑證”,否則用戶的Skype賬號將會被刪除。

 

  當用戶點擊該網址後,系統將自動下載“TSPY_DELPBANK.EB”間諜軟件,該軟件會監控並竊取受感染設備上的網頁浏覽信息、鼠標活動記錄以及系統信息等信息,更會在用戶浏覽特定國外銀行網頁時,彈出看似該銀行要求提供個人信息的虛假窗口,不成功獲得用戶個人信息絕不罷休。

 

Skype病毒來襲:監控並竊取用戶系統信息1

假冒Skype官方名義發送的假“要求下載授權憑證”郵件樣本

 

  一旦用戶點擊郵件內的鏈接,將跳出一個虛假窗口顯示“Skype正在進行更新”等字樣混淆用戶視聽,同時下載名為“TSPY_DELPBANK.EB”的間諜程序。該間諜程序將搜集設備上的網頁浏覽信息、鼠標活動記錄、鍵盤活動記錄,以及系統信息等信息。

 

Skype病毒來襲:監控並竊取用戶系統信息2

用戶容易誤以為Skype正在更新,誰知間諜病毒正在入侵

 

  除了上述行為外,當用戶鏈接到特定國外銀行網站時,該間諜程序會彈出看似安裝“Gbplugin”的窗口,讓用戶誤以為需要下載此程序才能浏覽網站,一旦點擊下載,將會看到顯示下載完成的窗口,接著就被導向假冒該銀行的網頁,網頁中要求用戶提供許多個人信息,不排除可能會造成個人姓名、電話,信用卡個人信息等相關信息外洩。

 

Skype病毒來襲:監控並竊取用戶系統信息3

假冒特定銀行網頁,誘騙用戶提供機密信息

 

  趨勢科技(中國區)產品經理蔣世琪表示:“這是一個多層設計的電子郵件社交工程攻擊手法,結合Skype與MSN合並的話題讓用戶降低戒心,一旦點擊後將遭植後門程序,除了使用行為以及電腦系統信息遭監控外,不法分子煞費苦心的最後目標仍是鎖定用戶較為機密的個人信息,以圖謀利或是冒用用戶身份進行不法行為,不排除之後可能出現使用相同手法並針對中國地區的攻擊。”

 

  Skype病毒之前也有,不過並沒有這次這麼嚴重,所以大家在使用Skype的時候一定要注意了哦!

 

綠茶小編猜你還喜歡:

卡巴斯基發現比特幣挖掘木馬:通過Skype傳播病毒

Skype for win8下載發布更新:最高支持1080p高清視頻聊天

copyright © 萬盛學電腦網 all rights reserved