輕信網(wǎng)上謊言,打開有“刺激內(nèi)容”的網(wǎng)頁,沒想到中了“網(wǎng)銀大盜”病毒,險些造成損失。昨天,讀者張先生通過信報提醒,千萬別打開一些類似“偷拍電影”名字的網(wǎng)頁。
反病毒工程師介紹說,這是一種病毒,是“網(wǎng)銀大盜”的變種,主要目的是伺機(jī)盜取用戶招商銀行的賬號和密碼,竊取用戶的資金。
緣起:偷拍網(wǎng)發(fā)出色情郵件
張先生前天收到一封郵件,對方自稱是某五星級酒店的經(jīng)理,是一名偷拍愛好者。郵件的大致內(nèi)容是:“我在酒店一些高檔客房偷偷安裝了攝像頭,偷拍了兩百多部作品,包括夫妻新婚之夜的片段、演藝圈內(nèi)一些演員與名導(dǎo)演之間的性交易實(shí)錄等。為揭露社會的這些丑惡現(xiàn)象,讓這些人接受社會的譴責(zé),我特在自己開辦的‘中國丑惡現(xiàn)象偷拍網(wǎng)’上公布這些作品。希望能得到網(wǎng)友們的支持,如果你也有關(guān)于這方面的作品,也可以在本人的網(wǎng)站上發(fā)布!
經(jīng)過:輕信謊言致電腦中毒
張先生說,對方在郵件中告訴了其“偷拍網(wǎng)”網(wǎng)址,并提示瀏覽者要安裝解碼器,該網(wǎng)頁提供了解碼器安裝鏈接。因?yàn)橐粫r好奇,張先生不假思索就打開了該“偷拍網(wǎng)”,正如對方所說,頁面提示要安裝解碼器,他按照提示操作,但操作完成后,頁面報錯,打不開相關(guān)頁面。
“開始以為是頁面出了問題,沒在意,就關(guān)掉了,但后來覺得機(jī)器不太正常!睆埾壬鷮⒋耸赂嬖V了自己一個學(xué)計(jì)算機(jī)的朋友,朋友告訴他可能中了病毒。
解讀:“偷拍”網(wǎng)站專騙賬號
昨天,記者從金山公司和江民公司了解到,兩公司近幾天都接到不少用戶反映類似事件。
金山和江民公司的工程師證實(shí),病毒作者處心積慮地制作了大量假冒的“偷拍電影”網(wǎng)站,以吸引用戶打開這些網(wǎng)站。當(dāng)用戶登錄其網(wǎng)站時,會提示用戶安裝所謂的解碼器,從而導(dǎo)致用戶受騙感染該病毒。
用戶病毒感染后,會在系統(tǒng)中監(jiān)視用戶的動作,伺機(jī)盜取用戶在個人網(wǎng)絡(luò)銀行中的賬號、密碼和數(shù)字證書,并發(fā)向病毒作者的信箱。
此外,病毒為了擴(kuò)大傳播量,還會在用戶電腦上搜索電郵地址,向外大量發(fā)送垃圾郵件,郵件標(biāo)題大概是“快來看看我的偷拍作品”等。
提醒:小心來歷不明的網(wǎng)站
金山公司和江民公司特別提醒,用戶千萬不要登錄來歷不明的不良網(wǎng)站,并為了看到某些“刺激內(nèi)容”而下載所謂的“編碼器”。特別是使用個人銀行網(wǎng)上業(yè)務(wù)的用戶一定要提高警惕,防止犯罪分子的違法行為得逞。
據(jù)了解,金山和江民公司都會配合公安機(jī)關(guān)做好網(wǎng)絡(luò)銀行的安全防范工作。據(jù)悉,兩公司目前已針對該病毒進(jìn)行了應(yīng)急處理,用戶升級到9月1日的病毒庫可以處理該病毒。記者賀文華
張煦 陳峰