论坛风格切换
您好,欢迎光临本站!   登录 注册新用户
  • 2267阅读
  • 1回复

[瑞星]瑞星:假“赛博QQ”外挂已感染28万用户 [复制链接]

上一主题 下一主题
 
发帖
*
黑豆
*
威望
*
贡献值
*
交易币
*
红豆
0
只看楼主 倒序阅读 0 发表于: 2010-05-02
— 本帖被 仑羽昆岚 执行锁定操作(2013-02-27) —
北京时间4月30日消息 瑞星“云安全”系统进行每周病毒分析时发现,近期一个名为“假冒赛博后门”(Win32.Saiboo.a)的病毒呈大规模感染趋势,数据显示该病毒在短短2天时间,就已经感染了28万用户,且目前仍在不断上升。该病毒通过外挂软件进行传播,让用户毫无戒心,从而疯狂盗取用户账号密码和隐私信息。

  瑞星安全专家介绍,Win32.Saiboo.a病毒通过假冒的“赛博QQ”进行传播,用户下载安装后,病毒会自动运行,随后感染腾讯QQ、MSN、迅雷、飞信、暴风影音、千千静听、阿里旺旺等多种常用装机软件,当用户运行这些被感染的软件后,病毒会随其一同启动,从而使这些软件成为病毒的“傀儡”程序。最后病毒会盗取用户电脑中的账号密码和个人隐私信息,并发送到黑客指定网站,使用户个人利益受到严重损失。



  据介绍,该病毒不同于常规病毒之处在于,是通过伪装成正规外挂软件“赛博QQ”进行传播的,其功能与不含病毒的“赛博QQ”一样,通过帮助用户实现“显示好友IP”、“去除广告”等功能取得用户信任,普通用户很难分辨下载的外挂软件是否有病毒。

  病毒运行后会感染大量常用软件中的特定动态库,不添加任何注册表启动项,手段较为新颖,隐蔽性极强。由于该病毒假冒的是“赛博QQ”,用户数量巨大,所以近期该病毒的感染量激增,专家预测,该病毒很可能成为“五一”期间的“毒王”。