网购安全现状与防护 金山网络/姚辉.

Slides:



Advertisements
Similar presentations
“ 税融通 ” 业务简要介绍. + 一、什么是 “ 税融通 ” ? + “ 税融通 ” 是指银行金融机构根据中小微企业 纳税情况,向依法诚信的中小微企业提供 一定数额的信用贷款或担保贷款的金融产 品。
Advertisements

此时此刻,我还是爱你?还是不爱? 我想,我不爱你了! 因为我累了, 我爱得累了 …………. 你的好对于我来说 像是一种无形的压力 每次你对我好 我都觉得好难承受 你越是对我好 我就越怕你 总是想逃避。
心理咨询师的个人品牌建设 徐钧 南嘉心理咨询师部落(俱乐部) 申请 QQ 酒香还怕巷子深 你需要一个 “ 个人品牌 ” 以让别人知道你 你是谁? 你的目标是什么? 你要成为什么样的人? 你能做什么? 你会怎样做? 怎么与你有效沟通?
和合共美,同修共进 ——工作室三年感言 何伟俊
凉山州2011级一诊考试情况分析 暨后期复习建议 四川省凉山州教育科学研究所 谌业锋.
《凉山州中长期教育改革和发展规划纲要》( 年)解读 (讲座幻灯课件请在网上下载,让我们一起思考!)
“321人才计划”情况介绍 南京高新技术产业开发区 人才工作办公室.
校园法治网 ◎传播校园法制文明 ◎营造校园法治环境
人类行为的起源 康复医学系 王海成 医学教授 精神科主任医师 QQ: 手机:
(讲座幻灯课件请在网上下载,让我们一起思考!)
高考成功心理 平凉一中 刘雅娟.
运筹帷幄 决胜高考 应怎样去做? 湖北黄冈中学 余利平 QQ:
南宁市中考网上报名录取系统 使用手册 2014年5月.
上海培训班交流材料 顶岗实习考核评价体系研究 辽宁建筑职业技术学院  孙玉红 2010年6月.
制定和执行一标两案的基点 —对技能大赛和教学质量检测工作的认识
淮北一中2014心理班会课1 (给莘莘学子加油) QQ:
加强作风建设 同心共筑 四川省委党校 任春艳.
(讲座幻灯课件请在网上下载,让我们一起思考!)
健康所系,性命相托 ——2012级新生教育管理工作阶段总结 中山大学中山医学院 汇报人:刘少静.
第四章 中国近代文化 思想 科技 教育 历史 文学 戏剧 百侯中学 QIUHANZHANG制作 QQ: 绘画 退出.
譬喻法 可讓文句多采多姿 她跑得像隻黑豹般快速.
让爱住紫荆 教师师德培训.
(讲座幻灯课件请在网上下载,让我们一起思考!)
江苏省苏州市教育科学研究院 袁卫星 QQ: 中职语文有效教学设计 江苏省苏州市教育科学研究院 袁卫星 QQ:
交易早餐-金融品 2017年3月11日 徽商期货研究所.
邮币卡开户、银行签约、出入金流程.
道路货物运输业 纳税评估会议 大榭国家税务局纳税人学校.
研修路上风光无限 宁城县幼儿一班班级简报 第四期 主编 吴清华 2015年5月11日.
(讲座幻灯课件请在网上下载,让我们一起思考!)
全区中小学电子学籍应用视频培训 一、我区中小学生电子学籍信息系统建设使用情况
实验一:分析“征途游戏”网站的类型与推广手段
主讲人:张森林 科技合作部 山东大学深圳研究院
凉山州2012级一诊考试情况分析会.
簡報內容 網路請購系統說明 經費授權注意事項 請購單&授權應用範例 系統環境及設定. 簡報內容 網路請購系統說明 經費授權注意事項 請購單&授權應用範例 系統環境及設定.
工资福利退休 政策及办事指南.
(讲座幻灯课件请在网上下载,让我们一起思考!)
毕业留念册.
(讲座幻灯课件请在网上下载,让我们一起思考!)
国家开学大学典礼上讲话要点 尹世华.
凉山州2008级高考情况分析 暨2009届高三复习建议 ——兼谈高考学生的心理指导.
简明连贯得体 准确鲜明生动 写完读一遍 不顺改一改 真诚教育 zhenchengjiaoyu 四年级作文第10课
(讲座幻灯课件请在网上下载,让我们一起思考!)
威海电大开放教育 入学技术培训 2012年4月15日.
全员培训 幼儿教师 南通市 总结 2014 通州9班 赵杏芳.
民法学考研直播讲堂 王利明《民法》 考前直播答疑 主讲老师:乔 斌.
江 苏 省 泰 兴 市 洋 思 中 学 欢 迎 您.
美麗的縱谷- 台東景點走透透 黎芮君.
让好习惯成就孩子一生 杨丽芬 国家二级心理咨询师,著有《当个好妻子 做个好妈妈》一书(当当网有售)。 国内外唯一把女性经营婚姻和教育孩子有机融合在一起的书。 上架两个月以来靠着大家口碑相传,目前在这个类别近千本书中综合排名一百名左右。
文書檔案與實務概述 103年7月30日 主講人:總務處文書組單秀琴組長.
(讲座幻灯课件请在网上下载,让我们一起思考!)
以最佳的状态迎接中考 ——中考考生考前指导
点亮心灯 主讲:丁洪海 中华家庭教育网家庭教育发展战略研究中心首席指导;中华家庭心理教育指导中心首席指导。
2015年统计年报和2016年 定期统计报表制度培训 劳动工资年报 门 头 沟 区 统 计 局 门头沟区经济社会调查队 2015年12月.
2015年统计年报和2016年 定期统计报表制度培训 劳动工资年报 门 头 沟 区 统 计 局 门头沟区经济社会调查队 2015年12月.
北京市医师定期考核信息管理系统 在线考试培训会 北京市卫生和计划生育委员会 北京市医师定期考核办公室 2016年9月
5月9日—5月13日买家电请来金坛康美海尔,苏果一楼海尔专卖店:买空调送液晶,买冰箱送洗衣机!豪礼送不停,省钱又省心。
破茧成蝶 ——如皋14班研修总结篇 主编:冒碧云 审稿:郝 霞.
给学生一个心灵的支点 高慧明 ——高慧明班级高效管理艺术 北京市第十二中学高中部 电话: QQ:
得实软件 网络教学、精品课程与资源库平台建设及应用培训课程 得实软件产品培训讲师 郝小飞
(讲座幻灯课件请在网上下载,让我们一起思考!)
远程教育站点管理 及齐鲁先锋平台的使用 平阴县党员干部现代远程教育中心.
(讲座幻灯课件请在网上下载,让我们一起思考!)
佛山市价格调节基金征管系统 培训会—企业系统
吉林省信息技术与教学融合优质课大赛 参赛教师提交大赛作品流程 吉林省电化教育馆.
2016年12月刊.
杭州国家粮食交易中心 欢迎您!.
大葉服務學習執行說明 課外活動暨服務學習中心:黃泰元.
一切都是課程 『國際教育』在明道.
道家的中心觀念.
學生學習診斷與進展評量 測驗科目:第一次國語文、第二次數學 (數學要帶紙筆計算)
Presentation transcript:

网购安全现状与防护 金山网络/姚辉

个人简介 姚辉,(网名:haiwei) 2004年加入金山,做过病毒分析、写过驱动,设计过反病毒引擎 目前是金山毒霸的技术Leader 11.03.2017

内容提纲 网购安全现状数据分享 典型案例分析 毒霸对网购的保护和防御策略 11.03.2017

1 钓鱼网站数量 2011年新增钓鱼网站在45万个左右,年底相比年初约增长了一倍

2 钓鱼网站拦截次数 金山毒霸2011年,每月钓鱼网站的拦截次数在 4亿~11 亿之间

3 遇到钓鱼网站的几率 网民访问到钓鱼网站的概率为 5~7%之间,呈现稳步上升态势

4 钓鱼网站类型分布 淘宝网最受钓鱼网站制作者垂青,占总量的 28.21%

5 网购被骗调查 据金山毒霸安全中心 2011年中对 1000 余名网购被骗受害者专题调查,全国各地均有网民受害,近7成受害者被骗金额在 500元以下。

6 被盗原因调查 在 2011 年上半年的网购安全专题调查中,统计受害者的被骗或被盗的入口,有 60%通过聊天工具发生。

典型网购被骗案例 11.03.2017

7 骗买家 买家搜索低价商品找到骗子卖家

7 骗买家 骗子通过聊天诱骗用户点击名为实物图的exe程序

7 骗买家 改进版

7 骗买家 骗子传送文件给买家时,杀毒软件报毒,为达到继续欺骗的目的,骗子在收到买家质疑时,会借口是杀毒软件误报,甚至会建议关闭杀毒软件。

骗买家 通过第三方Loader漏洞加载木马母体dll,逃过安全软件防御 8 骗买家 通过第三方Loader漏洞加载木马母体dll,逃过安全软件防御 木马母体dll释放木马主体,并创建傀儡进程如:“notepad.exe”,并把木马主体注入进去 到此,木马已经“欢快”的跑在用户电脑上

7 骗买家 小结一下: 低价诱惑难以抵挡 上网看毛片是刚性需求 玩游戏用外挂也是刚性需求

8 木马主体流程 定时枚举IE窗口 通过向IE窗口发送WM_HTML_GETOBJECT消息获得IHTMLDocument2指针,以便获取用户访问的网址和其它数据,以及“篡改”订单数据 从“云端”取得事先准备好的邮箱和一个字符串

8 木马主体流程 木马监控用户当前访问的网址与它所支持的网址进行匹配,如: 支付宝 快钱 盛付通 百度电子商务支付 易宝支付 银联在线

8 木马主体流程 木马对淘宝页面有特殊处理,当用户到达支付页面时,会“篡改”页面,让用户无法使用余额支付功能,迫使用户使用网银支付

木马主体流程 当用户选择网上银行,然后欲登录网银支付页面时,木马将用户的花费信息以及所使用的银行发送到木马作者域名空间中. 8 木马主体流程 当用户选择网上银行,然后欲登录网银支付页面时,木马将用户的花费信息以及所使用的银行发送到木马作者域名空间中. 然后根据获得的银行名称和木马所支持的钓鱼页面银行名单做对比,如果符合则开始进行为病毒作者购买联通充值卡.木马当前支持的网上银行有:中国农业银行,广发银行,中国银行,中国工商银行,中国民生银行 浦发银行 招商银行 等

木马主体流程 如果符合的话则木马会快速跳转到联通购卡面, 8 木马主体流程 如果符合的话则木马会快速跳转到联通购卡面, 木马自动迅速填写购买充值卡数量,其中需要填写验证码,这点木马不可绕过,所以木马会弹出一个页面,同步购卡页面的验证码来诱使用户填写验证码.

8 木马主体流程 然后根据用户使用的银行 以及所花费的金钱 订单数等生成一个假的支付页面,网址不会变,用户看到的是他真实的订单,实际上订单已经被“篡改”成购买联通充值卡,并且卡号和密码发送木马作者填写的邮箱中。 到此木马窃取用户网银金钱成功.当用户付完款后会提示交易超时等让用户在此付款直到卡内没钱.

8 木马主体流程

用户被骗过程总结 用户搜索低价物品找到骗子 骗子通过社会工程欺骗用户运行木马程序 木马程序通过第三方Loader漏洞逃过安全软件的防御 8 用户被骗过程总结 用户搜索低价物品找到骗子 骗子通过社会工程欺骗用户运行木马程序 木马程序通过第三方Loader漏洞逃过安全软件的防御 木马篡改交易订单,用户在不知情的情况下帮骗子购买物品

9 骗卖家 骗子买家拍下卖家商品 骗子向卖家发消息说无法支付,并发截图

网购安全防护 11.03.2017

边界监控 边界防御监控所有文件入口,发现未知文件要求进行云鉴定,反钓鱼系统针对用户访问的所有网页进行检查 11.03.2017

系统环境安全检测 当用户进入支付相关网页时,毒霸自动转成网购保镖模式,会对当前所有进程模块进行扫描,发现未知进程模块提示用户危险并建议结束或清除 11.03.2017

订单防“篡改” 防“篡改”机制从技术原理上抵御网购木马 11.03.2017

14 网购敢赔

谢谢! QQ:39531390 (haiwei) Email:yaohui1@ijinshan.com 11.03.2017