高考類木馬病毒激增
2015年06月29日 13:53
隨著高考結束,高考估分App引來了高考考生和家長的關注。然而,在后高考時代,考生和家長關注的可不僅僅是估分,這也為病毒制造者提供了作惡契機。據騰訊哈勃分析系統監測顯示,自5月以來,偽裝成招生信息的木馬數量幾乎增多一倍。其他高考相關的木馬也有不同程度的增多。
網絡查詢威脅增加
高考結束后,幾乎每個考生家庭都會花大量的時間和精力去收集相關消息,不管是試題答案,還是提檔線、志愿填報、招生信息,無一例外均成為網絡上被查詢最多的信息。
據了解,高考類木馬一般都偽裝成“提檔線”、“招生資料”、“填報志愿”等熱門詞匯,然后放到下載站點或是社交網絡中,吸引有這些方面需求的人下載運行,進而達到傳播的目的。考生或者家長一旦誤信下載,個人隱私信息以及財產將存在不小的威脅。
騰訊反病毒實驗室專家馬勁松表示,從木馬的作惡手段來看,中招用戶的電腦會被植入大量的Downloader(下載器)和Backdoor(后門程序),這意味著這些木馬在運行后并不一定第一時間發作,而是先潛伏下來,等待時機下載真正的惡意程序或是接收進一步指令,這也使得這些木馬難以被第一時間發現。
馬勁松稱,高考木馬大部分使用Windows文件夾圖標,也有少量使用Word等文檔類圖標,這是一種常見的偽裝自身、吸引受害者點擊運行的手法。并且,這批木馬中很多并非最近才出現,而是早已傳播過的木馬,僅僅改了一個名稱,便出來再次興風作浪。
據騰訊哈勃分析系統的數據顯示,在最近發現的木馬中,實際在2013年及之前就開始在網絡中傳播的超過了80%。其中有一個木馬變種,用于欺騙受害者的偽造聊天工具登錄界面竟然還停留在2009年的版本。
高考結束網游熱
經歷過漫長的高考、估分和填報志愿后,一年一度的高考已經結束,面對長達3個月的漫長暑假,休閑方式可謂多種多樣。但比起旅游、聚會或是補習班,顯然各種各樣可能因為高考復習而錯過的游戲才是最適合廣大學生的娛樂活動。而與此同時,一些木馬病毒也趁機開始擴散,危害網絡環境安全。
近日,騰訊反病毒實驗室接活了號稱××的網游木馬,該木馬捆綁在《穿越火線》(網游舉例)游戲外掛CF靈狐者中。除了會盜取用戶QQ賬號、游戲賬號外,還會在桌面生成無法刪除的圖標。安全專家表示,使用騰訊電腦管家可完美清除“CF靈狐者”木馬。
考生小山向馬勁松反饋,剛剛結束高考的他想打打網游,好好放松一下,號稱承載了“三億鼠標槍戰夢想”的網游《穿越火線》成為了小山的首選。由于他前段時間忙于高考復習,“技術”有些生疏。于是下載了“CF靈狐者”外掛,想要投機取巧。但萬萬沒想到是,安裝了“CF靈狐者”的第二天小山就發現《穿越火線》的游戲賬號被盜了,連QQ號中Q幣也不翼而飛;桌面上還出現“淘寶購物”等圖標,怎么刪也刪不掉。
分析人士表示,大型網絡游戲已成為當代年輕人的新寵。而隨著高考的結束、暑期的來臨,《穿越火線》、《魔獸世界》、《地下城與勇士》等網絡游戲變得異常火熱。狡猾的木馬團伙自然也不會放過這個牟利的機會,近期通過游戲外掛傳播病毒木馬的現象有所增加。
李鬼大學“空手套白銀”
除了上述幾種情況外,有專家還表示需謹防李鬼大學“空手套白銀”。據悉,一些不法分子針對高考考生,通過聊天工具、郵件等渠道,發送虛假大學招生信息,這些“大學”建有空殼網站,無實體校址,打著大學的幌子,從事招生詐騙。
近日,上大學網發布了《第三批中國虛假大學警示榜(2014年)》,60所李鬼大學榜上有名,涉及全國19個省市,主要集中在北京、上海等高校眾多的城市。這些虛假大學都建有空殼網站,無實體校址,打著大學的幌子,從事招生詐騙。國內假冒辦學的網站數量實際遠超被曝光的數量。
專家表示,目前,仍有不少曾被曝光的虛假大學網站存在,前兩期公布的個別網站在招生季神奇地“僵尸復活”了,甚至有的網站出現在某些搜索引擎推廣鏈接中。考生和家長在網上查找高校招生信息時,容易誤入這類虛假大學的網站。而此類大學并無辦學和招生資質,多針對失意學子。所招學生的學籍、畢業證書均不合法,目的是誘騙低分考生報名、詐騙學費。