金山毒霸反病毒專家通過(guò)對(duì)受害者的走訪調(diào)查,以及對(duì)網(wǎng)銀支付過(guò)程中可能存在漏洞的分析,指出正是黑客通過(guò)遠(yuǎn)程控制+網(wǎng)絡(luò)釣魚(yú)所實(shí)施的網(wǎng)絡(luò)盜竊,而黑屏則是黑客用來(lái)爭(zhēng)取作案時(shí)間的新手段。
由于受害用戶都重裝了系統(tǒng),暫時(shí)無(wú)法獲知這種木馬作案的詳細(xì)過(guò)程。金山毒霸反毒霸專家提供用戶預(yù)防該木馬的最佳方案,打齊系統(tǒng)中的已知漏洞補(bǔ)丁,同時(shí)安裝“網(wǎng)盾”來(lái)封鎖未知漏洞。
此外,本周竊取各種網(wǎng)絡(luò)游戲賬號(hào)的“寶馬”家族的一系列木馬下載器進(jìn)入活躍期。寶馬下載器的這一批變種,可以下載至少39款盜號(hào)木馬,針對(duì)《魔獸世界》《天龍八部》、《劍俠世界》、《地下城勇士》等當(dāng)前最流行的網(wǎng)絡(luò)游戲進(jìn)行盜竊。
每個(gè)寶馬變種都經(jīng)過(guò)精心的免殺處理,用以對(duì)抗殺毒軟件的查殺。同時(shí),病毒團(tuán)伙非常積極的四處傳播能夠?qū)?ldquo;寶馬”引入用戶電腦的腳本下載器。這些“辛勤的勞動(dòng)”,使得寶馬家族從上周開(kāi)始,就一直壟斷著病毒感染量排行榜的前幾位。
這一批新變種非常令人厭惡。因?yàn)樗鼈儾坏I竊帳號(hào),還會(huì)阻塞局域網(wǎng)的正常使用,甚至還會(huì)導(dǎo)致系統(tǒng)崩潰。鑒于“寶馬”的高感染量,金山毒霸反病毒專家建議,用戶登錄免費(fèi)下載具有“云安全”體系的金山毒霸2009,及時(shí)升級(jí)病毒庫(kù),防止病毒入侵。

