新華社天津12月22日專電(記者 張建新)聖誕節、元旦、寒假即將到來,網購也會隨之攀升,而企圖盜竊虛擬貨幣的病毒也日益活躍。20日,金山毒霸安全中心監測到一個專偷網絡有錢人QQ號的“Q幣大盜”,該木馬對沒有Q幣的賬號完全不屑一顧。金山毒霸每天攔截“Q幣大盜”多達上萬次。
反病毒專家分析,以往的QQ盜號木馬往往是無差別的盜號,盜號者會收集所有偷來的QQ號,偷完Q幣再用賬號群發廣告或在QQ群中上傳“我的照片”等木馬擴大戰果。而此次截獲的“Q幣大盜”只偷有錢人的QQ號,對Q幣餘額為零的,則完全不屑一顧。
“Q幣大盜”在技術上並無大的突破,感染量卻達到每天上萬次。金山安全專家解釋説,這個木馬主要是通過色情網站提供的專用播放器進行間接傳播。那些“專用播放器”的推廣者在網站上明確指出,要看“愛情動作片”必須關閉殺毒軟體,一些網民照做之後Q幣就被盜了。
專家指出,一些非法網站傳播的“專用播放器”,基本是用病毒木馬偽裝的程序,有些捆綁了播放軟體,有些則根本沒有播放功能。網民可儘量避免關閉殺毒軟體,因一旦殺毒軟體被人為關閉,病毒入侵往往不可避免。
如果在電腦上發現以下現象頻繁出現,很可能中了“Q幣大盜”病毒:
一、在登錄QQ的機器上,QQ會莫名其妙的退出;
二、QQ有的時候會彈出彩色的異常登錄提示框,提示用戶輸入驗證碼;
三、QQ的Bin目錄下出現MSIMG32.dll、SVulStrong.dat等文件。