昨天(9月30日),有反病毒中心监测到,三年前使众多股民遭受严重损失的“证券大盗”病毒出现最新变种。
据江民反病毒专家介绍,此次证券大盗变种是一个木马病毒,病毒运行后,在系统目录System32下创建病毒文件exp1orer.exe,大小为184320字节。病毒在注册表中添加启动项使自己随Windows同时启动。
该病毒运行后会秘密监视当前窗口标题,当发现有“证券”、“交易”等字样时就会记录用户的键盘操作,将记录下来的账号和密码等信息发送到病毒作者信箱中,黑客可以操纵多个盗取的网上证券委托交易账号,通过网上挂单的方式高买低吸,极大危害被盗用户股票账户资金安全。
反病毒专家提醒股民,虽然长假期间股市停盘,但不排除一些用户利用国庆长假时间登录证券系统分析和研究节后行情。因此,股民在登录网上委托系统时,一定要注意网络安全防范。