4月30日,瑞星“云安全”系统进行每周病毒分析时发现,近期一个名为“假冒赛博后门”(Win32.Saiboo.a)的病毒呈大规模感染趋势,数据显示该病毒在短短2天时间,就已经感染了28万用户,且目前仍在不断上升。该病毒通过外挂软件进行传播,让用户毫无戒心,从而疯狂盗取用户账号密码和隐私信息。
瑞星安全专家介绍,Win32.Saiboo.a病毒通过假冒的“赛博QQ”进行传播,用户下载安装后,病毒会自动运行,随后感染腾讯QQ、MSN、迅雷、飞信、暴风影音、千千静听、阿里旺旺等多种常用装机软件,当用户运行这些被感染的软件后,病毒会随其一同启动,从而使这些软件成为病毒的“傀儡”程序。最后病毒会盗取用户电脑中的账号密码和个人隐私信息,并发送到黑客指定网站,使用户个人利益受到严重损失。
据介绍,该病毒不同于常规病毒之处在于,是通过伪装成正规外挂软件“赛博QQ”进行传播的,其功能与不含病毒的“赛博QQ”一样,通过帮助用户实现“显示好友IP”、“去除广告”等功能取得用户信任,普通用户很难分辨下载的外挂软件是否有病毒。
病毒运行后会感染大量常用软件中的特定动态库,不添加任何注册表启动项,手段较为新颖,隐蔽性极强。由于该病毒假冒的是“赛博QQ”,用户数量巨大,所以近期该病毒的感染量激增,专家预测,该病毒很可能成为“五一”期间的“毒王”。
瑞星安全专家提醒广大用户预防和查杀方法:
1、 用户在下载使用软件时,应选择官方正版的软件,尽量避免使用第三方外挂程序,这些程序在提供给用户一些方便的功能的同时,非常可能会造成用户账号密码和个人信息的丢失;
2、 如果感染该病毒,可以直接使用瑞星杀毒软件2010对其进行彻底查杀,并将被病毒感染常用软件恢复如初;