金山毒霸反病毒專家通過對受害者的走訪調(diào)查,以及對網(wǎng)銀支付過程中可能存在漏洞的分析,指出正是黑客通過遠(yuǎn)程控制+網(wǎng)絡(luò)釣魚所實施的網(wǎng)絡(luò)盜竊,而黑屏則是黑客用來爭取作案時間的新手段。
由于受害用戶都重裝了系統(tǒng),暫時無法獲知這種木馬作案的詳細(xì)過程。金山毒霸反毒霸專家提供用戶預(yù)防該木馬的最佳方案,打齊系統(tǒng)中的已知漏洞補(bǔ)丁,同時安裝“網(wǎng)盾”來封鎖未知漏洞。
此外,本周竊取各種網(wǎng)絡(luò)游戲賬號的“寶馬”家族的一系列木馬下載器進(jìn)入活躍期。寶馬下載器的這一批變種,可以下載至少39款盜號木馬,針對《魔獸世界》《天龍八部》、《劍俠世界》、《地下城勇士》等當(dāng)前最流行的網(wǎng)絡(luò)游戲進(jìn)行盜竊。
每個寶馬變種都經(jīng)過精心的免殺處理,用以對抗殺毒軟件的查殺。同時,病毒團(tuán)伙非常積極的四處傳播能夠?qū)?ldquo;寶馬”引入用戶電腦的腳本下載器。這些“辛勤的勞動”,使得寶馬家族從上周開始,就一直壟斷著病毒感染量排行榜的前幾位。
這一批新變種非常令人厭惡。因為它們不但盜竊帳號,還會阻塞局域網(wǎng)的正常使用,甚至還會導(dǎo)致系統(tǒng)崩潰。鑒于“寶馬”的高感染量,金山毒霸反病毒專家建議,用戶登錄免費(fèi)下載具有“云安全”體系的金山毒霸2009,及時升級病毒庫,防止病毒入侵。