金山毒霸截獲最新網購木馬 |
發布時間: 2012/6/25 13:51:16 |
網購已成為越來越多網民的購物首選。但在令人眼花繚亂的購物狂歡中,騙子、小偷卻利用網購木馬藏身其中,結果給買賣雙方均造成嚴重損失。目前金山毒霸安全中心截獲了最新網購木馬“雙擊打開.rar”,網民若在沒有有效的安全軟件防護情況下打開此文件,機器上的所有交易都將被病毒劫持到指定賬號。目前,金山毒霸可對此木馬徹底查殺。 金山毒霸安全專家提示,有些網店經營者對電腦網絡的使用經驗并不老到,相對而言,騙子、小偷更擅長偽裝。他們一會兒冒充買家,一會兒冒充廠商,利用聊天工具傳送釣魚網址或網購木馬將店小二引入騙局,伺機盜號,進而得到網店控制權,然后其他訪問這個網店的買家就會受害。 金山毒霸安全中心分析了最新截獲的網購木馬“雙擊打開.rar”,收到文件的一方如果真以為是商品細節圖去雙擊,就可能釋放病毒文件,其中主執行程序是用正常的暴風影音程序文件改名而來。真正的病毒文件則命名為Stormupdate.dll,由暴風影音的程序來啟動。 金山毒霸安全專家指出,這是一個普遍存在的風險,此木馬還可以成功繞過部分安全軟件的主動防御:大量應用軟件exe運行時會加載dll組件,但不檢查這個dll文件是自己的,還是病毒的,只認文件名。目前,金山毒霸可對此木馬徹底查殺。 病毒木馬作者將惡意程序命名為某個“正常軟件運行時要調用的dll”和正常軟件一起安裝到用戶電腦里。正常軟件啟動時,病毒就得以成功運行。一旦不明真相的網友打開了騙子發過來的實物細節,這臺機器上的所有交易都將被病毒劫持到指定賬號,買家的損失將很難避免。 金山毒霸安全專家建議網民在快樂網購時,一定要保持足夠的警惕,謹慎處理網購時對方通過旺旺或QQ發送的鏈接或文件,專業的安全軟件可降低木馬、病毒的威脅。 據悉,為最大限度地保護網購用戶,金山毒霸2012還推出了“敢賠”服務,若消費者在安裝了金山毒霸的電腦上購物時被騙,可向金山網絡申請現金賠償。金山毒霸也是國內惟一承諾用戶被詐騙后敢予承擔賠付責任的安全產品。 本文出自:億恩科技【www.vbseamall.com】 |