新華社天津12月15日專電(記者 張建新)金山毒霸安全中心日前截獲最新網購木馬“雙擊打開.rar”,網民若在沒有有效的安全軟體防護情況下打開此文件,機器上的所有交易都將被病毒劫持到指定賬號。
網購時經常會有這种經歷:看中一件商品,買家往往會通過旺旺聊天詢問情況,順便討價還價,問題就在這個環節發生。金山安全專家提示,有些網店經營者對電腦網絡的使用經驗並不老到,而騙子、小偷更擅長偽裝。他們一會兒冒充買家,一會兒冒充廠商,利用聊天工具傳送釣魚網址或網購木馬將店小二引入騙局,伺機盜號,進而得到網店控制權,然後其他訪問這個網店的買家就會受害。
金山毒霸安全中心分析了最新截獲的網購木馬“雙擊打開.rar”,收到文件的一方如果真以為是商品細節圖去雙擊,就可能釋放病毒文件,其中主執行程序是用正常的暴風影音程序文件改名而來。真正的病毒文件則命名為Stormupdate.dll,由暴風影音的程序來啟動。
病毒木馬作者將惡意程序命名為某個“正常軟體運行時要調用的dll”和正常軟體一起安裝到用戶電腦裏。正常軟體啟動時,病毒就得以成功運行。一旦不明真相的網友打開了騙子發過來的實物細節,這台機器上的所有交易都將被病毒劫持到指定賬號,買家的損失將很難避免。
金山毒霸安全專家建議網民在快樂網購時,一定要保持足夠的警惕,謹慎處理網購時對方通過旺旺或QQ發送的鏈結或文件,專業的安全軟體可降低木馬、病毒的威脅。