4月30日,瑞星“云安全”系統(tǒng)進行每周病毒分析時發(fā)現(xiàn),近期一個名為“假冒賽博后門”(Win32.Saiboo.a)的病毒呈大規(guī)模感染趨勢,數(shù)據(jù)顯示該病毒在短短2天時間,就已經(jīng)感染了28萬用戶,且目前仍在不斷上升。該病毒通過外掛軟件進行傳播,讓用戶毫無戒心,從而瘋狂盜取用戶賬號密碼和隱私信息。
瑞星安全專家介紹,Win32.Saiboo.a病毒通過假冒的“賽博QQ”進行傳播,用戶下載安裝后,病毒會自動運行,隨后感染騰訊QQ、MSN、迅雷、飛信、暴風影音、千千靜聽、阿里旺旺等多種常用裝機軟件,當用戶運行這些被感染的軟件后,病毒會隨其一同啟動,從而使這些軟件成為病毒的“傀儡”程序。最后病毒會盜取用戶電腦中的賬號密碼和個人隱私信息,并發(fā)送到黑客指定網(wǎng)站,使用戶個人利益受到嚴重損失。
據(jù)介紹,該病毒不同于常規(guī)病毒之處在于,是通過偽裝成正規(guī)外掛軟件“賽博QQ”進行傳播的,其功能與不含病毒的“賽博QQ”一樣,通過幫助用戶實現(xiàn)“顯示好友IP”、“去除廣告”等功能取得用戶信任,普通用戶很難分辨下載的外掛軟件是否有病毒。
病毒運行后會感染大量常用軟件中的特定動態(tài)庫,不添加任何注冊表啟動項,手段較為新穎,隱蔽性極強。由于該病毒假冒的是“賽博QQ”,用戶數(shù)量巨大,所以近期該病毒的感染量激增,專家預測,該病毒很可能成為“五一”期間的“毒王”。
瑞星安全專家提醒廣大用戶預防和查殺方法:
1、 用戶在下載使用軟件時,應選擇官方正版的軟件,盡量避免使用第三方外掛程序,這些程序在提供給用戶一些方便的功能的同時,非?赡軙斐捎脩糍~號密碼和個人信息的丟失;
2、 如果感染該病毒,可以直接使用瑞星殺毒軟件2010對其進行徹底查殺,并將被病毒感染常用軟件恢復如初;