2011-07-05來源:金山安全中心
摘要:7月4日,金山毒霸云安全中心監測發現,病毒集團利用淘寶店銷售以"外掛"、"加速器"包裝的盜號木馬。金山毒霸客服中心也接到多起用戶反饋,稱自己在淘寶購買游戲外掛或加速器,運行賣家發送的文件后中毒。金山毒霸安全專家提醒游戲玩家,購買游戲輔助工具時切勿偏信賣家忽悠,殺毒軟件報警時應立即中止交易。
關鍵詞:淘寶購物,淘寶開店

圖1:不法分子利用淘寶店銷售披著外掛包裝的淘寶店

圖2 淘寶里大量以外掛、加速器為掩護的病毒專賣店
7月4日,金山毒霸云安全中心監測發現,病毒集團利用淘寶店銷售以“外掛”、“加速器”包裝的盜號木馬。金山毒霸客服中心也接到多起用戶反饋,稱自己在淘寶購買游戲外掛或加速器,運行賣家發送的文件后中毒。金山毒霸安全專家提醒游戲玩家,購買游戲輔助工具時切勿偏信賣家忽悠,殺毒軟件報警時應立即中止交易。
“以前的盜號木馬是通過一些外掛下載站傳播,盜號木馬的下載鏈接被金山毒霸加入攔截清單,玩家點擊這些鏈接會被阻止下載。”金山毒霸安全專家指出,“云安全技術的提高了病毒集團作案的門檻,病毒集團被迫改變廣泛撒網的病毒傳播方法,通過淘寶店低價誘騙,可以精確瞄準使用外掛的游戲玩家。”
在這些淘寶店下單后,必須通過淘寶旺旺或QQ接收賣家發送的所謂“外掛”或“游戲加速器”,病毒集團將可運行的外掛或游戲加速器修改,感染AV終結者病毒之后重新打包出售。淘寶買家接收這些文件時,殺毒軟件通常會報警。但賣家卻欺騙說是殺毒軟件誤報,讓游戲玩家關閉殺毒軟件之后再運行。
若游戲玩家偏信對方,將殺毒軟件關閉后接收運行了所謂“外掛”或“游戲加速器”,其中的AV終結者病毒會立刻破壞殺毒軟件(因殺毒軟件的防御已經被用戶關閉,系統變得非常脆弱),感染硬盤的其他可執行文件(擴展名為EXE的文件)。盜號木馬也被釋放,當玩家登錄游戲時,會導致帳號裝備被盜。
病毒集團的這種作法已經非常普遍,在淘寶搜索“外掛”或“加速”,能找到數萬個店。隨便點擊打開幾個賣家留QQ的店,下單后加對方QQ就會收到捆綁病毒的外掛程序。金山毒霸安全專家建議網民切勿偏信騙子忽悠,殺毒軟件攔截對方發送的游戲輔助工具時,應立即中斷交易,避免受害。
其他新聞: