科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全热门软件成网购木马“寄主“ QQ电脑管家可封杀

热门软件成网购木马“寄主“ QQ电脑管家可封杀

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

不少用户在网购时或许遇到过这样的“怪象”,明明在正规网站上购物下单,但订单却悄悄地被恶意篡改,导致财产流入到黑客手中。其实这是网购木马最新招数,据QQ电脑管家安全中心监测发现,目前越来越多的网购木马利用正规大牌软件为其充当保护伞。

来源:ZDNET安全频道 2012年3月29日

关键字: 网购安全 木马 QQ电脑管家

  • 评论
  • 分享微博
  • 分享邮件

  不少用户在网购时或许遇到过这样的“怪象”,明明在正规网站上购物下单,但订单却悄悄地被恶意篡改,导致财产流入到黑客手中。其实这是网购木马最新招数,据QQ电脑管家安全中心监测发现,目前越来越多的网购木马利用正规大牌软件为其充当保护伞,从而规避部分杀毒软件的查杀,且有日益流行的趋势。

  据了解,国内有不少正规软件都曾沦为网购木马的“保护伞”。网购木马会伪装成引导正规软件启动和运行的加载文件,从而实现捆绑运行。而用户通常会疑惑,明明只是看了商家发过来的产品详情等内容,为什么还会被木马锁定。QQ电脑管家安全中心指出,其实大部分的软件都需要加载一些文件来让自己正常运行,黑客只要花一点心思就能找到一款可利用的软件,并通过改造让其成为自己的保护伞,逃避杀毒软件监控。

  为防止被安全软件拦截,病毒作者会频繁调整“寄主”,增加查杀难度来保护自己。不久前,QQ电脑管家就曾曝光过某压缩软件被网购木马利用的案例。近日管家再次监测到一款名为”特价详细说明.ZIP“的网购木马,它利用某音乐播放器的签名文件加载自身,令杀软难以分辨,并能顺利逃避检测,该类木马一旦进入用户电脑,就会暴露其木马的邪恶本质,伺机作案。

  QQ电脑管家安全中心介绍,该类利用正规软件加载自身的木马早在2010年就已浮出水面。目前,该类木马利用加载文件的方式已日趋成熟,逐步发展成了一种全新的盗号模式。除了网银劫持之外,QQ和游戏盗号案件中也不乏此种模式。因此,为了避免用户在网购、游戏时遭受此类攻击,提醒您在网购时遵守以下两大原则:

  第一、交易过程中坚决不点击可疑网址。

  第二、交易过程中绝不打开可疑文件,如果收到可疑文件,应该使用QQ电脑管家对文件包进行及时扫描。

  

热门软件成网购木马“寄主“ QQ电脑管家可封杀

  要想远离病毒和木马的危害,不仅要全面提升安全意识,使用专业安全软件,还要在惯用软件升级时注意开启查杀系统,这样才能最大程度防范网购木马病毒抢钱。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章