1月12日消息,金山網絡安全中心截獲一款名為“麻雀”的木馬,該木馬借助一款小游戲“臺灣麻將”傳播。當用戶準備訪問淘寶、當當、京東等網購商城時,木馬程序會將用戶劫持至黑客自己的網店推廣平臺,從而賺取推廣費用。
金山網絡安全中心數據顯示,截至2011年1月12日,已有超過2萬網友受到“麻雀”木馬影響,且有迅速蔓延之勢。目前,金山衛(wèi)士可徹底查殺該木馬。
據金山網絡安全專家李鐵軍介紹,“麻雀”木馬主要借助“臺灣麻將”等熱門小游戲傳播。用戶下載了包含病毒文件的游戲后,木馬程序會將瀏覽器首頁篡改成域名為“qqcaihong.net”的導航站。與此同時,木馬程序會時刻“監(jiān)視”用戶輸入的網站地址。一旦用戶在地址欄中輸入了淘寶、京東、當當等網購商城的官方地址后,木馬程序就會將網頁劫持到一個網絡店鋪推廣平臺。
“這個網店推廣平臺并不會對用戶造成實際的傷害,但是當用戶通過該平臺購買了商品后,黑客就會從賣家手里得到一定的推廣費用,從而達到非法獲利的目的。”李鐵軍表示,這種通過劫持網購用戶獲取傭金的方式,相對于普通木馬直接盜取網銀賬號的“明目張膽”顯得更加隱蔽。
近日淘寶發(fā)布的網購數據顯示,2010年淘寶網注冊用戶達到3.7億,在線商品數達到8億,最多的時候每天6000萬人訪問淘寶網,平均每分鐘出售4.8萬件商品。網購市場的火爆可見一斑。
“聰明”的病毒團伙自然不會放過“網購”這塊肥肉。在金山網絡剛剛發(fā)布的《2010年中國網絡購物安全報告》中顯示,2010年,有超過1億人次的用戶遭遇過網購虛假信息的陷阱,帶來直接經濟損失將突破150億元。
面對日益嚴峻的網購安全威脅,金山網絡安全專家建議廣大網民:收藏常去的銀行網站、在線購物網站,避免從陌生的郵件或聊天工具收到的網站鏈接點擊進去;安裝如永久免費的金山毒霸、金山衛(wèi)士等專業(yè)安全軟件保護電腦安全。