相信很多用户在使用QQ过程中,都收到过虚假的QQ中奖信息。大多数用户收到陌生人发来的此类虚假中奖信息,都会忽视,并将发送者添加到黑名单。所以,其诈骗成功的几率并不高。但是,如果网络黑客通过恶意程序,伪造腾讯公司弹窗,声称用户中奖的话,可信度是不是大大增强了呢?
卡巴斯基实验室最近截获到一款名为“QQ中奖木马”(Trojan Win32 VB bwsh)的恶意程序。该木马使用VB语言编写。运行后会在系统目录下释放一个QQ消息喇叭样式的图标和一个QQ消息声音文件。之后木马会定时在桌面右下角显示虚假QQ消息窗口,欺骗用户被腾通讯抽选成为周年庆典活动二等奖。
见下图:
如果用户受骗点击了此窗口,用户将被引导至某钓鱼网站。若用户轻信就会被一步步引导受骗导致财产损失。
如图:
此外,该木马还会搜集用户计算机MAC地址等信息进行感染量统计。这种诈骗手段较之前的更为隐蔽和有效,计算机用户稍有不慎,就可能泄漏隐私信息。
目前,卡巴斯基所有产品均可以对该木马进行查杀。用户只需保持反病毒数据库更新即可有效拦截该恶意程序。卡巴斯基实验室同时提醒广大网友,不要轻易相信网上所谓的中奖信息。同时,对于来源不明的文件,一定不要轻易打开,以免感染恶意程序造成损失。