高考類木馬病毒激增
2015年06月29日 13:53
隨著高考結(jié)束,高考估分App引來了高考考生和家長的關(guān)注。然而,在后高考時代,考生和家長關(guān)注的可不僅僅是估分,這也為病毒制造者提供了作惡契機。據(jù)騰訊哈勃分析系統(tǒng)監(jiān)測顯示,自5月以來,偽裝成招生信息的木馬數(shù)量幾乎增多一倍。其他高考相關(guān)的木馬也有不同程度的增多。
網(wǎng)絡(luò)查詢威脅增加
高考結(jié)束后,幾乎每個考生家庭都會花大量的時間和精力去收集相關(guān)消息,不管是試題答案,還是提檔線、志愿填報、招生信息,無一例外均成為網(wǎng)絡(luò)上被查詢最多的信息。
據(jù)了解,高考類木馬一般都偽裝成“提檔線”、“招生資料”、“填報志愿”等熱門詞匯,然后放到下載站點或是社交網(wǎng)絡(luò)中,吸引有這些方面需求的人下載運行,進而達到傳播的目的??忌蛘呒议L一旦誤信下載,個人隱私信息以及財產(chǎn)將存在不小的威脅。
騰訊反病毒實驗室專家馬勁松表示,從木馬的作惡手段來看,中招用戶的電腦會被植入大量的Downloader(下載器)和Backdoor(后門程序),這意味著這些木馬在運行后并不一定第一時間發(fā)作,而是先潛伏下來,等待時機下載真正的惡意程序或是接收進一步指令,這也使得這些木馬難以被第一時間發(fā)現(xiàn)。
馬勁松稱,高考木馬大部分使用Windows文件夾圖標,也有少量使用Word等文檔類圖標,這是一種常見的偽裝自身、吸引受害者點擊運行的手法。并且,這批木馬中很多并非最近才出現(xiàn),而是早已傳播過的木馬,僅僅改了一個名稱,便出來再次興風作浪。
據(jù)騰訊哈勃分析系統(tǒng)的數(shù)據(jù)顯示,在最近發(fā)現(xiàn)的木馬中,實際在2013年及之前就開始在網(wǎng)絡(luò)中傳播的超過了80%。其中有一個木馬變種,用于欺騙受害者的偽造聊天工具登錄界面竟然還停留在2009年的版本。
高考結(jié)束網(wǎng)游熱
經(jīng)歷過漫長的高考、估分和填報志愿后,一年一度的高考已經(jīng)結(jié)束,面對長達3個月的漫長暑假,休閑方式可謂多種多樣。但比起旅游、聚會或是補習(xí)班,顯然各種各樣可能因為高考復(fù)習(xí)而錯過的游戲才是最適合廣大學(xué)生的娛樂活動。而與此同時,一些木馬病毒也趁機開始擴散,危害網(wǎng)絡(luò)環(huán)境安全。
近日,騰訊反病毒實驗室接活了號稱××的網(wǎng)游木馬,該木馬捆綁在《穿越火線》(網(wǎng)游舉例)游戲外掛CF靈狐者中。除了會盜取用戶QQ賬號、游戲賬號外,還會在桌面生成無法刪除的圖標。安全專家表示,使用騰訊電腦管家可完美清除“CF靈狐者”木馬。
考生小山向馬勁松反饋,剛剛結(jié)束高考的他想打打網(wǎng)游,好好放松一下,號稱承載了“三億鼠標槍戰(zhàn)夢想”的網(wǎng)游《穿越火線》成為了小山的首選。由于他前段時間忙于高考復(fù)習(xí),“技術(shù)”有些生疏。于是下載了“CF靈狐者”外掛,想要投機取巧。但萬萬沒想到是,安裝了“CF靈狐者”的第二天小山就發(fā)現(xiàn)《穿越火線》的游戲賬號被盜了,連QQ號中Q幣也不翼而飛;桌面上還出現(xiàn)“淘寶購物”等圖標,怎么刪也刪不掉。
分析人士表示,大型網(wǎng)絡(luò)游戲已成為當代年輕人的新寵。而隨著高考的結(jié)束、暑期的來臨,《穿越火線》、《魔獸世界》、《地下城與勇士》等網(wǎng)絡(luò)游戲變得異?;馃帷=苹哪抉R團伙自然也不會放過這個牟利的機會,近期通過游戲外掛傳播病毒木馬的現(xiàn)象有所增加。
李鬼大學(xué)“空手套白銀”
除了上述幾種情況外,有專家還表示需謹防李鬼大學(xué)“空手套白銀”。據(jù)悉,一些不法分子針對高考考生,通過聊天工具、郵件等渠道,發(fā)送虛假大學(xué)招生信息,這些“大學(xué)”建有空殼網(wǎng)站,無實體校址,打著大學(xué)的幌子,從事招生詐騙。
近日,上大學(xué)網(wǎng)發(fā)布了《第三批中國虛假大學(xué)警示榜(2014年)》,60所李鬼大學(xué)榜上有名,涉及全國19個省市,主要集中在北京、上海等高校眾多的城市。這些虛假大學(xué)都建有空殼網(wǎng)站,無實體校址,打著大學(xué)的幌子,從事招生詐騙。國內(nèi)假冒辦學(xué)的網(wǎng)站數(shù)量實際遠超被曝光的數(shù)量。
專家表示,目前,仍有不少曾被曝光的虛假大學(xué)網(wǎng)站存在,前兩期公布的個別網(wǎng)站在招生季神奇地“僵尸復(fù)活”了,甚至有的網(wǎng)站出現(xiàn)在某些搜索引擎推廣鏈接中??忌图议L在網(wǎng)上查找高校招生信息時,容易誤入這類虛假大學(xué)的網(wǎng)站。而此類大學(xué)并無辦學(xué)和招生資質(zhì),多針對失意學(xué)子。所招學(xué)生的學(xué)籍、畢業(yè)證書均不合法,目的是誘騙低分考生報名、詐騙學(xué)費。