假"赛博QQ"外挂感染用户 利用迅雷QQ等窃取密码

作者: 来源:IT新闻网 2011-12-31 10:34:38 阅读 我要评论 直达商品

瑞星“云安全”系统进行每周病毒分析时发现,近期一个名为“假冒赛博后门”(Win32.Saiboo.a)的病毒呈大规模感染趋势,数据显示该病毒在短短2天时间,就已经感染了28万用户,且目前仍在不断上升。该病毒通过外挂软件进行传播,让用户毫无戒心,从而疯狂盗取用户账号密码和隐私信息。

4月30日,瑞星“云安全”系统进行每周病毒分析时发现,近期一个名为“假冒赛博后门”(Win32.Saiboo.a)的病毒呈大规模感染趋势,数据显示该病毒在短短2天时间,就已经感染了28万用户,且目前仍在不断上升。该病毒通过外挂软件进行传播,让用户毫无戒心,从而疯狂盗取用户账号密码和隐私信息。

瑞星安全专家介绍,Win32.Saiboo.a病毒通过假冒的“赛博QQ”进行传播,用户下载安装后,病毒会自动运行,随后感染腾讯QQ、MSN、迅雷、飞信、暴风影音、千千静听、阿里旺旺等多种常用装机软件,当用户运行这些被感染的软件后,病毒会随其一同启动,从而使这些软件成为病毒的“傀儡”程序。最后病毒会盗取用户电脑中的账号密码和个人隐私信息,并发送到黑客指定网站,使用户个人利益受到严重损失。

据介绍,该病毒不同于常规病毒之处在于,是通过伪装成正规外挂软件“赛博QQ”进行传播的,其功能与不含病毒的“赛博QQ”一样,通过帮助用户实现“显示好友IP”、“去除广告”等功能取得用户信任,普通用户很难分辨下载的外挂软件是否有病毒。

病毒运行后会感染大量常用软件中的特定动态库,不添加任何注册表启动项,手段较为新颖,隐蔽性极强。由于该病毒假冒的是“赛博QQ”,用户数量巨大,所以近期该病毒的感染量激增,专家预测,该病毒很可能成为“五一”期间的“毒王”。

瑞星安全专家提醒广大用户预防和查杀方法:

1、 用户在下载使用软件时,应选择官方正版的软件,尽量避免使用第三方外挂程序,这些程序在提供给用户一些方便的功能的同时,非常可能会造成用户账号密码和个人信息的丢失;

2、 如果感染该病毒,可以直接使用瑞星杀毒软件2010对其进行彻底查杀,并将被病毒感染常用软件恢复如初。

进入论坛>>声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.

  推荐阅读

  谷歌宣布用iGoogle替换Google Apps个人页面

从2010年7月1日起,起始页面将自动更改为iGoogle主页。用户自己设置的起始页面小板块将移植到iGoogle页面,之后用户可修改他们的iGoogle小板块、标签和主题。你们的起始页网址将自动转到iGoogle。 5月17日消息,据国>>>详细阅读


本文标题:假"赛博QQ"外挂感染用户 利用迅雷QQ等窃取密码

地址:http://www.lgo100.com/a/01/20111231/244917.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度