“黑客歡迎您的回歸,正在載入windows2013主系統(tǒng)”,最近不少游戲玩家發(fā)現(xiàn),電腦開機后無法進入桌面,而是顯示一張黑客宣傳圖片,圖片寫著一個自稱“尊小林”的黑客QQ號。根據(jù)360安全中心分析,此類現(xiàn)象是電腦中了“敲竹杠”木馬的最新變種,360安全衛(wèi)士及360殺毒都可攔截此類木馬,也提醒游戲玩家切勿關(guān)閉安全軟件運行外掛,以免無法進入系統(tǒng)。
圖1:“敲竹杠”木馬最新變種阻止用戶進入系統(tǒng)
360安全專家萬仁國介紹說,“敲竹杠”木馬變種通常偽裝成游戲外掛或QQ密碼破解器等文件,利用QQ群共享文件誘騙用戶下載安裝。如果用戶不顧安全軟件報警提示,關(guān)閉安全防護而運行木馬,電腦系統(tǒng)的boot.ini配置文件就會被木馬篡改,在電腦開機時替換系統(tǒng)啟動圖片,引誘受害者繳納300元會費加入黑客組織,其目的只為敲詐錢財。
據(jù)悉,早期的“敲竹杠”木馬以篡改系統(tǒng)登陸密碼來敲詐贖金,360安全中心通過對大量木馬樣本的比對分析,已緊急上線了“敲竹杠”木馬解鎖服務(wù),中招者只需登錄360安全查詢官網(wǎng)(http://fuwu.#/chaxun),輸入對方留下的QQ號碼,就能嘗試找回開機密碼。
最近一周,“敲竹杠”木馬又不斷變種,留下的聯(lián)絡(luò)QQ號已達到十余個,敲詐方式也花樣百出。對此,360安全衛(wèi)士和360殺毒均已升級防護,能夠主動防御“敲竹杠”木馬偽裝文件,全面封殺該系列木馬變種。如果用戶因冒險使用游戲外掛等不良軟件而中招,可登錄360安全查詢服務(wù)平臺求援,或借用他人電腦使用360急救盤來嘗試恢復(fù)系統(tǒng)。
圖2:360安全衛(wèi)士攔截“敲竹杠”木馬變種