12月14日,金山毒霸云安全中心截獲一個新的QQ粘蟲病毒變種,該病毒干擾正常QQ登錄,將假的QQ登錄窗口偽造的惟妙惟肖,再謊稱“所謂QQ刷鉆工具”傳播。據金山安全中心監測,該病毒每天感染近萬臺電腦,金山毒霸已及時攔截。 這次截獲的QQ粘蟲作案手法非常巧妙,病毒為完成盜號創建了多個病毒程序模塊,各模塊分工協作共同完成盜號過程。其中一個每200ms自動將正常的QQ登錄窗口最小化,另一個則將偽造的QQ登錄窗口展示在屏幕中央,欺騙用戶登錄。同時,病毒還有一個子程序將記錄下來的QQ號和密碼發到遠程服務器。 由于QQ號已成為中國網民的通行證,QQ號所具有的價值已不僅限于Q幣。QQ號已與虛擬財產(游戲裝備道具)、社交網絡(微信、手機QQ、QQ空間、騰訊微博)、第三方網站服務的入口密切關聯。因而QQ號長期以來,一直成為地下黑產重要的攻擊目標。 專門從事QQ盜號產業的不法分子會對偷來的QQ號分類處理,有Q幣的有游戲裝備的會有專門的團隊完成虛擬財產的轉移,再冒充他人身份登錄QQ號行騙。因而網友會經?吹接腥嗣俺浜糜呀桢X消費,用來充值手機號、網游虛擬點卡,甚至直接冒充家人好友大筆借款。 分析這個QQ粘蟲的傳播源頭時發現,此類病毒主要通過兩個渠道傳播:一是偽裝成QQ刷鉆工具,另一種是偽裝成各種QQ游戲外掛。因而,使用這兩類工具的網民可能成為最初的病毒傳播源。金山毒霸安全專家建議網友盡量不去使用或傳播類似工具,遇到好友通過QQ來借錢消費時,應盡量電話確認,避免上當。 |
網站介紹 廣告業務 歡迎投稿 招聘信息 聯系我們 友情鏈接 法律顧問 網站地圖
CopyRight 2012消費電子實驗室 版權所有 京ICP備12048044號-4號
電話:13701384402 郵編:100040 郵箱:BICQ6688@QQ.COM