科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全假“赛博QQ”外挂利用迅雷QQ等窃取密码

假“赛博QQ”外挂利用迅雷QQ等窃取密码

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

4月30日,瑞星“云安全”系统进行每周病毒分析时发现,近期一个名为“假冒赛博后门”(Win32.Saiboo.a)的病毒呈大规模感染趋势,数据显示该病毒在短短2天时间,就已经感染了28万用户,且目前仍在不断上升。

作者:华军资讯 来源:华军资讯 2010年4月30日

关键字: 瑞星 病毒 密码 QQ 安全

  • 评论
  • 分享微博
  • 分享邮件

4月30日,瑞星“云安全”系统进行每周病毒分析时发现,近期一个名为“假冒赛博后门”(Win32.Saiboo.a)的病毒呈大规模感染趋势,数据显示该病毒在短短2天时间,就已经感染了28万用户,且目前仍在不断上升。该病毒通过外挂软件进行传播,让用户毫无戒心,从而疯狂盗取用户账号密码和隐私信息。

4月30日,瑞星“云安全”系统进行每周病毒分析时发现,近期一个名为“假冒赛博后门”(Win32.Saiboo.a)的病毒呈大规模感染趋势,数据显示该病毒在短短2天时间,就已经感染了28万用户,且目前仍在不断上升。该病毒通过外挂软件进行传播,让用户毫无戒心,从而疯狂盗取用户账号密码和隐私信息。

瑞星安全专家介绍,Win32.Saiboo.a病毒通过假冒的“赛博QQ”进行传播,用户下载安装后,病毒会自动运行,随后感染腾讯QQ、MSN、迅雷、飞信、暴风影音、千千静听、阿里旺旺等多种常用装机软件,当用户运行这些被感染的软件后,病毒会随其一同启动,从而使这些软件成为病毒的“傀儡”程序。最后病毒会盗取用户电脑中的账号密码和个人隐私信息,并发送到黑客指定网站,使用户个人利益受到严重损失。

据介绍,该病毒不同于常规病毒之处在于,是通过伪装成正规外挂软件“赛博QQ”进行传播的,其功能与不含病毒的“赛博QQ”一样,通过帮助用户实现“显示好友IP”、“去除广告”等功能取得用户信任,普通用户很难分辨下载的外挂软件是否有病毒。

病毒运行后会感染大量常用软件中的特定动态库,不添加任何注册表启动项,手段较为新颖,隐蔽性极强。由于该病毒假冒的是“赛博QQ”,用户数量巨大,所以近期该病毒的感染量激增,专家预测,该病毒很可能成为“五一”期间的“毒王”。

瑞星安全专家提醒广大用户预防和查杀方法:

1、 用户在下载使用软件时,应选择官方正版的软件,尽量避免使用第三方外挂程序,这些程序在提供给用户一些方便的功能的同时,非常可能会造成用户账号密码和个人信息的丢失;

2、 如果感染该病毒,可以直接使用瑞星杀毒软件2010对其进行彻底查杀,并将被病毒感染常用软件恢复如初;

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章