網(wǎng)友小強在QQ聊天時,突然收到女同學(xué)發(fā)來的消息“這是我最近新拍的照片,發(fā)給你看看”。小強經(jīng)常和這位同學(xué)聊天,就沒加思索的打開了這些“相冊”文件,發(fā)現(xiàn)根本不是同學(xué)照片。很快,他看到QQ在其他地方登錄成功的消息,他明白電腦中毒被盜號了。
圖1 偽裝成相冊的“QQ粘蟲”病毒
金山毒霸安全中心分析了小強在論壇求助貼中上傳的樣本,發(fā)現(xiàn)這是個典型的QQ粘蟲病毒。云安全系統(tǒng)統(tǒng)計,這個最新的QQ粘蟲變種每天感染約6000臺計算機,目前還不清楚有多少個QQ號被盜取。
如果在聊天過程中不小心接收了對方發(fā)送的“相冊”文件,雙擊之后,病毒就會偽造QQ登錄界面,當(dāng)QQ下線重新登錄時,網(wǎng)民會在病毒偽裝的登錄窗口中輸入自己的QQ號和密碼,病毒再悄無聲息的將偷來的帳號發(fā)送到遠程服務(wù)器。
圖2 QQ粘蟲偽造的QQ登錄窗口,特點是虛擬鍵盤點擊無效
金山毒霸安全專家建議網(wǎng)友聊天接收對方文件時,注意看一下文件的擴展名。如果對方發(fā)送的是exe后輟的可執(zhí)行文件,并且勸你將.重命名刪除后運行,務(wù)必不要上當(dāng)。如果發(fā)現(xiàn)自己的QQ出現(xiàn)異常登錄提示,應(yīng)該盡快聯(lián)系QQ客服找回帳號。并同時通知好友不要相信QQ借錢,因小偷會假冒你的身份去欺騙你的好友。