2011-12-14來源:金山安全中心
摘要: 淘寶雙11、雙12大促銷空前火爆,12日當天交易額達到43.8億元,足以證明網購已成為越來越多網民的購物首選。但在令人眼花繚亂的購物狂歡中,騙子、小偷卻利用網購木馬藏身其中,結果給買賣雙方均造成嚴重損失。目前金山毒霸安全中心截獲了最新網購木馬"雙擊打開.rar",網民若在沒有有效的安全軟件防護情況下打開此文件,機器上的所有交易都將被病毒劫持到指定帳號。目前,金山毒霸可對此木馬徹底查殺。
關鍵詞:網購 木馬 搶劫 網銀 安全 風險 雙擊打開 金山毒霸
淘寶雙11、雙12大促銷空前火爆,12日當天交易額達到43.8億元,足以證明網購已成為越來越多網民的購物首選。但在令人眼花繚亂的購物狂歡中,騙子、小偷卻利用網購木馬藏身其中,結果給買賣雙方均造成嚴重損失。目前金山毒霸安全中心截獲了最新網購木馬“雙擊打開.rar”,網民若在沒有有效的安全軟件防護情況下打開此文件,機器上的所有交易都將被病毒劫持到指定帳號。目前,金山毒霸可對此木馬徹底查殺。
網購時經常會有這種經歷:看中一件商品,但僅從網頁無法確認商品細節,買家往往會加店小二旺旺聊天詢問更多情況,順便討價還價,但悲劇往往在這個環節發生。
金山毒霸安全專家提示,有些網店經營者對電腦網絡的使用經驗并不老到,相對而言,騙子、小偷更擅長偽裝。他們一會兒冒充買家,一會兒冒充廠商,利用聊天工具傳送釣魚網址或網購木馬將店小二引入騙局,伺機盜號,進而得到網店控制權,然后其他訪問這個網店的買家就會受害。
金山毒霸安全中心分析了最新截獲的網購木馬“雙擊打開.rar”,收到文件的一方如果真以為是商品細節圖去雙擊,就可能釋放病毒文件,其中主執行程序是用正常的暴風影音程序文件改名而來。真正的病毒文件則命名為Stormupdate.dll,由暴風影音的程序來啟動。

圖1 病毒stormupdate.dll借用暴風影音的主程序文件來啟動
金山毒霸安全專家指出,這是一個普遍存在的風險,此木馬還可以成功繞過部分安全軟件的主動防御:大量應用軟件exe運行時會加載dll組件,但不檢查這個dll文件是自己的,還是病毒的,只認文件名。目前,金山毒霸可對此木馬徹底查殺。
病毒木馬作者將惡意程序命名為某個“正常軟件運行時要調用的dll”和正常軟件一起安裝到用戶電腦里。正常軟件啟動時,病毒就得以成功運行。一旦不明真相的網友打開了騙子發過來的實物細節,這臺機器上的所有交易都將被病毒劫持到指定帳號,買家的損失將很難避免。

金山毒霸安全專家建議網民在快樂網購時,一定要保持足夠的警惕,謹慎處理網購時對方通過旺旺或QQ發送的鏈接或文件,專業的安全軟件可降低木馬、病毒的威脅。

圖3 金山毒霸2012網購保鏢可以直接攔截新網購木馬
為最大限度的保護網購用戶,金山毒霸2012還推出了“敢賠”服務,若消費者在安裝了金山毒霸的電腦上購物時被騙,可向金山網絡申請現金賠償。這不僅體現了金山毒霸2012對自身網購安全技術的自信,還體現出金山毒霸對廣大網民的責任,金山毒霸是國內唯一承諾用戶被詐騙后敢予承擔賠付責任的安全產品。