4月30日,瑞星“云安全”系統進行每周病毒分析時發現,近期一個名為“假冒賽博后門”(Win32.Saiboo.a)的病毒呈大規模感染趨勢,數據顯示該病毒在短短2天時間,就已經感染了28萬用戶,且目前仍在不斷上升。該病毒通過外掛軟件進行傳播,讓用戶毫無戒心,從而瘋狂盜取用戶賬號密碼和隱私信息。
瑞星安全專家介紹,Win32.Saiboo.a病毒通過假冒的“賽博QQ”進行傳播,用戶下載安裝后,病毒會自動運行,隨后感染騰訊QQ、MSN、迅雷、飛信、暴風影音、千千靜聽、阿里旺旺等多種常用裝機軟件,當用戶運行這些被感染的軟件后,病毒會隨其一同啟動,從而使這些軟件成為病毒的“傀儡”程序。最后病毒會盜取用戶電腦中的賬號密碼和個人隱私信息,并發送到黑客指定網站,使用戶個人利益受到嚴重損失。
據介紹,該病毒不同于常規病毒之處在于,是通過偽裝成正規外掛軟件“賽博QQ”進行傳播的,其功能與不含病毒的“賽博QQ”一樣,通過幫助用戶實現“顯示好友IP”、“去除廣告”等功能取得用戶信任,普通用戶很難分辨下載的外掛軟件是否有病毒。
病毒運行后會感染大量常用軟件中的特定動態庫,不添加任何注冊表啟動項,手段較為新穎,隱蔽性極強。由于該病毒假冒的是“賽博QQ”,用戶數量巨大,所以近期該病毒的感染量激增,專家預測,該病毒很可能成為“五一”期間的“毒王”。
瑞星安全專家提醒廣大用戶預防和查殺方法:
1、 用戶在下載使用軟件時,應選擇官方正版的軟件,盡量避免使用第三方外掛程序,這些程序在提供給用戶一些方便的功能的同時,非常可能會造成用戶賬號密碼和個人信息的丟失;
2、 如果感染該病毒,可以直接使用瑞星殺毒軟件2010對其進行徹底查殺,并將被病毒感染常用軟件恢復如初;