不少用户在网购时或许遇到过这样的“怪象”,明明在正规网站上购物下单,但订单却悄悄地被恶意篡改,导致财产流入到黑客手中。其实这是网购木马最新招数,据QQ电脑管家安全中心监测发现,目前越来越多的网购木马利用正规大牌软件为其充当保护伞,从而规避部分杀毒软件的查杀,且有日益流行的趋势。 据了解,国内有不少正规软件都曾沦为网购木马的“保护伞”。网购木马会伪装成引导正规软件启动和运行的加载文件,从而实现捆绑运行。而用户通常会疑惑,明明只是看了商家发过来的产品详情等内容,为什么还会被木马锁定。QQ电脑管家安全中心指出,其实大部分的软件都需要加载一些文件来让自己正常运行,黑客只要花一点心思就能找到一款可利用的软件,并通过改造让其成为自己的保护伞,逃避杀毒软件监控。 为防止被安全软件拦截,病毒作者会频繁调整“寄主”,增加查杀难度来保护自己。不久前,QQ电脑管家就曾曝光过某压缩软件被网购木马利用的案例。近日管家再次监测到一款名为”特价详细说明.ZIP“的网购木马,它利用某音乐播放器的签名文件加载自身,令杀软难以分辨,并能顺利逃避检测,该类木马一旦进入用户电脑,就会暴露其木马的邪恶本质,伺机作案。 QQ电脑管家安全中心介绍,该类利用正规软件加载自身的木马早在2010年就已浮出水面。目前,该类木马利用加载文件的方式已日趋成熟,逐步发展成了一种全新的盗号模式。除了网银劫持之外,QQ和游戏盗号案件中也不乏此种模式。因此,为了避免用户在网购、游戏时遭受此类攻击,提醒您在网购时遵守以下两大原则: 第一、交易过程中坚决不点击可疑网址。 第二、交易过程中绝不打开可疑文件,如果收到可疑文件,应该使用QQ电脑管家对文件包进行及时扫描。
要想远离病毒和木马的危害,不仅要全面提升安全意识,使用专业安全软件,还要在惯用软件升级时注意开启查杀系统,这样才能最大程度防范网购木马病毒抢钱。
责任编辑:陈晨
|