近期,騰訊電腦管家查獲一個名為“開房查詢器”的QQ自動發(fā)消息蠕蟲,它通過給QQ好友、QQ群自動發(fā)消息的方式進(jìn)行大規(guī)模傳播,一旦用戶點(diǎn)擊,會破壞用戶的系統(tǒng),亂彈廣告,甚至?xí)I取用戶帳號等信息,目前騰訊電腦管家已對該蠕蟲攔截并獨(dú)家查殺,當(dāng)用戶QQ收到以類似于“開房查詢器”等熱點(diǎn)命名的文件時,請謹(jǐn)慎點(diǎn)擊,同時使用騰訊電腦管家攔截和查殺!
(騰訊電腦管家獨(dú)家查殺“QQ自動發(fā)消息” 蠕蟲病毒)
據(jù)了解,木馬運(yùn)行后會在后臺偷偷釋放幾個EXE程序,其中一個文件“cnc.exe”會自動發(fā)QQ消息,消息中還帶有一個網(wǎng)盤的下載URL地址,從而實(shí)現(xiàn)自我傳播。木馬還會通過快速登錄,實(shí)現(xiàn)自動化的發(fā)QQ消息給任意好友和QQ群,危及范圍較廣。
騰訊安全實(shí)驗(yàn)室專家工程師馬勁松表示,該木馬主要偽裝成熱點(diǎn)事件通過社交工具傳播,比如偽裝的“開房查詢器”,實(shí)際上便是一個搜集用戶個人信息的工具,一旦這些信息被不法分子獲取,所帶來的嚴(yán)重后果也是不言而喻的。并且,該木馬還會修改電腦上的默認(rèn)設(shè)置,亂彈廣告,拖慢電腦,影響用戶正常使用。目前騰訊電腦管家已對該木馬獨(dú)家查殺,第一時間保障用戶信息安全。
專家提醒,這類木馬正通過社交平臺大量傳播,在此期間,通過社交工具發(fā)來的各類鏈接不要輕易點(diǎn)擊,開啟騰訊電腦管家可有效識別鏈接的安全性,防范該木馬的攻擊。并且,用戶在上網(wǎng)時一定要養(yǎng)成良好的使用習(xí)慣,定期通過安全管理軟件全面清理電腦系統(tǒng),可有效避免木馬病毒的攻擊。