资讯中心

病毒集团淘宝开店卖盗号木马:欺骗用户关闭杀软中毒

2011-07-05来源:金山安全中心

摘要:7月4日,金山毒霸云安全中心监测发现,病毒集团利用淘宝店销售以"外挂"、"加速器"包装的盗号木马。金山毒霸客服中心也接到多起用户反馈,称自己在淘宝购买游戏外挂或加速器,运行卖家发送的文件后中毒。金山毒霸安全专家提醒游戏玩家,购买游戏辅助工具时切勿偏信卖家忽悠,杀毒软件报警时应立即中止交易。

关键词:淘宝购物,淘宝开店




图1:不法分子利用淘宝店销售披着外挂包装的淘宝店

 


 
图2 淘宝里大量以外挂、加速器为掩护的病毒专卖店

 

    7月4日,金山毒霸云安全中心监测发现,病毒集团利用淘宝店销售以“外挂”、“加速器”包装的盗号木马。金山毒霸客服中心也接到多起用户反馈,称自己在淘宝购买游戏外挂或加速器,运行卖家发送的文件后中毒。金山毒霸安全专家提醒游戏玩家,购买游戏辅助工具时切勿偏信卖家忽悠,杀毒软件报警时应立即中止交易。


    “以前的盗号木马是通过一些外挂下载站传播,盗号木马的下载链接被金山毒霸加入拦截清单,玩家点击这些链接会被阻止下载。”金山毒霸安全专家指出,“云安全技术的提高了病毒集团作案的门槛,病毒集团被迫改变广泛撒网的病毒传播方法,通过淘宝店低价诱骗,可以精确瞄准使用外挂的游戏玩家。”


在这些淘宝店下单后,必须通过淘宝旺旺或QQ接收卖家发送的所谓“外挂”或“游戏加速器”,病毒集团将可运行的外挂或游戏加速器修改,感染AV终结者病毒之后重新打包出售。淘宝买家接收这些文件时,杀毒软件通常会报警。但卖家却欺骗说是杀毒软件误报,让游戏玩家关闭杀毒软件之后再运行。


    若游戏玩家偏信对方,将杀毒软件关闭后接收运行了所谓“外挂”或“游戏加速器”,其中的AV终结者病毒会立刻破坏杀毒软件(因杀毒软件的防御已经被用户关闭,系统变得非常脆弱),感染硬盘的其他可执行文件(扩展名为EXE的文件)。盗号木马也被释放,当玩家登录游戏时,会导致帐号装备被盗。


    病毒集团的这种作法已经非常普遍,在淘宝搜索“外挂”或“加速”,能找到数万个店。随便点击打开几个卖家留QQ的店,下单后加对方QQ就会收到捆绑病毒的外挂程序。金山毒霸安全专家建议网民切勿偏信骗子忽悠,杀毒软件拦截对方发送的游戏辅助工具时,应立即中断交易,避免受害。

 

 

    其他新闻:

 

    微博蠕虫大爆发,你的电脑安全吗?

    女足世界杯钓鱼网 毒霸全面拦截

    安全提示:QQ游戏诈骗网站猛增

更多>>免费杀毒下载

分享到: 复制地址 新浪微博 QQ空间 朋友 开心网 人人网 百度空间 搜狐 网易 豆瓣 淘江湖 百度贴吧