暑期在即,众多网友已经提前开始准备精彩的暑假生活,然而黑客也盯上了暑假,提前打响了今年的“盗号战斗”。近期,瑞星“云安全”系统就截获了大量用于盗取QQ账号的木马病毒和钓鱼网站。瑞星安全专家介绍,这些木马病毒多伪装成常用视频播放软件的安装程序、“奖学金申请材料”或“我们班老同学聚会照”等文件引诱用户点击下载,而钓鱼网站则多以“2013腾讯杯新丝路模特选秀赛”投票为名目,骗取用户的QQ账号密码。
目前,永久免费的瑞星杀毒软件V16及瑞星个人防火墙V16已经可以对该类病毒和钓鱼网站进行全面的查杀拦截,用户只需升级至最新版即可远离QQ盗号的困扰。
“QQ大盗”木马大规模来袭
据瑞星安全专家介绍,本次爆发的QQ盗号木马病毒变种极多,据瑞星“云安全”系统的监测结果显示,该类病毒占5月木马类病毒新增样本数量的六成左右。其中一大部分病毒以“白+黑”形式出现,即伪装成常用视频播放软件的安全装程序,将正规程序中携带的DLL文件替换为恶意DLL,以达到植入病毒的目的。另外,还有部分病毒则伪装为“奖学金申请材料”、“我们班老同学聚会照”等文件,引诱用户点击下载。病毒运行后,用户当前正在使用的QQ账号将被强制退出,并弹出病毒伪造的QQ登录框。一旦用户在假登录框中登录,账号密码将第一时间被发送至黑客指定地址。届时,用户不但将失去QQ账号,还将面临隐私信息被窃的风险。
图1:瑞星杀毒软件V16已经可以彻底查杀各种“QQ大盗”木马病毒
“新丝路选秀”专钓账号密码
目前,一类名为“2013腾讯杯新丝路模特选秀赛”的投票钓鱼诈骗在网上非常猖獗。瑞星安全专家介绍,该类网站通常通过QQ传播,黑客利用一些已经被盗的QQ号,将制作好的投票展示页面在QQ好友和QQ群中通发,并恳请别人为其中某一个人投票。因为这些投票展示页面是放在QQ空间上的,所以QQ软件无法对其进行辨识,防火墙也通过放行。然而当用户点击投票按钮时,就会弹出一个假冒的QQ空间登录页面。一旦用户在该页面进行登录操作,QQ的账号密码就会被发送至黑客指定地址。届时,黑客将利用这些“新号”继续撒网行骗,盗取更多的QQ账号。
图2:“2013腾讯杯新丝路模特选秀赛”钓鱼页面
瑞星安全专家提醒,近期还有一些其他类型的钓鱼,专门窃取用户的个人隐私信息。该类网站通常会要求用户向其提交QQ账号密码及手机号信息,用户一旦轻信,黑客就会疯狂拨打用户的手机,直到用户被迫关机。此时,黑客将登录用户的QQ号,并向QQ其联系人以各种理由发送“求救”消息,以骗取钱款。
针对以上情况,瑞星安全专家在此提醒广大网民,暑期上网时应注意以下几点:
1. 遇到陌生号码不断打来骚扰电话,不要关闭手机,应将骚扰号码加入黑名单,广大安卓手机用户可使用永久免费的瑞星手机安全软件进行设置和拦截;
2. 不要轻易下载不认识的文件或程序,如需安装各类软件,应去正规软件下载平台或软件的官方网站下载;
3. 不要轻易点击不认识的链接,尤其碰到需要输入QQ账号密码、真实姓名、手机号、身份证号等信息的网站时,网民应重点提高警惕;
4. 使用专业的杀毒软件和防火墙。没有安全软件的用户可以安装永久免费的瑞星杀毒软件V16和瑞星个人防火墙V16,其中的专业智能反病毒功能及反钓鱼功能可以保护用户远离病毒和钓鱼网站带来的危险。