4月30日,瑞星“云安全”系统进行每周病毒分析时发现,近期一个名为“假冒赛博后门”(Win32.Saiboo.a)的病毒呈大规模感染趋势,数据显示该病毒在短短2天时间,就已经感染了28万用户,且目前仍在不断上升。该病毒通过外挂软件进行传播,让用户毫无戒心,从而疯狂盗取用户账号密码和隐私信息。
瑞星安全专家介绍,Win32.Saiboo.a病毒通过假冒的“赛博QQ”进行传播,用户下载安装后,病毒会自动运行,随后感染腾讯QQ、MSN、迅雷、飞信、暴风影音、千千静听、阿里旺旺等多种常用装机软件,当用户运行这些被感染的软件后,病毒会随其一同启动,从而使这些软件成为病毒的“傀儡”程序。最后病毒会盗取用户电脑中的账号密码和个人隐私信息,并发送到黑客指定网站,使用户个人利益受到严重损失。
据介绍,该病毒不同于常规病毒之处在于,是通过伪装成正规外挂软件“赛博QQ”进行传播的,其功能与不含病毒的“赛博QQ”一样,通过帮助用户实现“显示好友IP”、“去除广告”等功能取得用户信任,普通用户很难分辨下载的外挂软件是否有病毒。
病毒运行后会感染大量常用软件中的特定动态库,不添加任何注册表启动项,手段较为新颖,隐蔽性极强。由于该病毒假冒的是“赛博QQ”,用户数量巨大,所以近期该病毒的感染量激增,专家预测,该病毒很可能成为“五一”期间的“毒王”。
瑞星安全专家提醒广大用户预防和查杀方法:
1、 用户在下载使用软件时,应选择官方正版的软件,尽量避免使用第三方外挂程序,这些程序在提供给用户一些方便的功能的同时,非常可能会造成用户账号密码和个人信息的丢失;
2、 如果感染该病毒,可以直接使用瑞星杀毒软件2010对其进行彻底查杀,并将被病毒感染常用软件恢复如初。
进入论坛>>声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.推荐阅读
从2010年7月1日起,起始页面将自动更改为iGoogle主页。用户自己设置的起始页面小板块将移植到iGoogle页面,之后用户可修改他们的iGoogle小板块、标签和主题。你们的起始页网址将自动转到iGoogle。 5月17日消息,据国>>>详细阅读
本文标题:假"赛博QQ"外挂感染用户 利用迅雷QQ等窃取密码
地址:http://www.lgo100.com/a/01/20111231/244917.html

网友点评
精彩导读
科技快报
品牌展示