论坛风格切换切换到宽版
  • 3471阅读
  • 2回复

拒绝木马篇  银行类钓鱼软件 [复制链接]

上一主题 下一主题
离线BG4DRL
 
发帖
6934
只看楼主 倒序阅读 0楼 发表于: 2015-05-04
银行类钓鱼软件也是层出不穷
这类所谓的网银助手"木马"软件,不但没起到防钓鱼 自己倒就是个钓鱼软件。
繁衍木马病毒,发热损坏计算机,做着收取客户的浏览各类信息 提供给银行做所谓的服务。

A)工商银行
    所谓的D4svr_ICBC服务就是一个典型的木马
    解决办法
    1)启动项关闭D4svr_ICBC
    2)服务项关闭Onekey_Service_ICBC

B)招商银行
     目前没问题,使用招商银行专业版

C)建设银行
     目前没问题,使用液晶TOKEN

D)中国银行
     加在控件,SecEdit.BOC.exe 版本需要手动检查 目前是v1.0.1.1 以前这个空间问题百出
    本次用Onetime Password,BOC_TotalPackage.exe用USBkey管理工具的未测试  不详

待续
[ 此帖被BG4DRL在2015-05-04 13:34重新编辑 ]
- Day After Day -
离线BG4DRL
发帖
6934
只看该作者 1楼 发表于: 2015-05-04
国内没有一家像样的YUBI认证
从USB token转化到有电池的OneTime,又觉得RSA价格贵,余下的只有高仿和山寨
要么请那些所谓的Hacker公司做一些没用的防钓鱼软件,收取客户各类信息......无语

比如像这类Yubico公司 这样的NO运营成本token才是发展方向,Yubico网站简介如下

https://www.yubico.com/

FIDO U2F已经在gmail中的到应用,本人也入手了一款带NFC的YUBIKEY,非常方便

- Day After Day -
离线BG2ISM
发帖
10179
只看该作者 2楼 发表于: 2015-05-04
Re:拒绝木马篇  银行类钓鱼软件
还是那句话,大数据怎么来的?
  BG2ISM