QQ彈出釣魚病毒窗口
-----QQ彈出窗口也有假的,只因釣魚病毒作怪----
利用QQ進行詐騙的案例我們已經披露過不少,此類網站的傳播方一般是通過郵件、QQ群等。但是,從近期讀者的舉報信來看,網絡釣魚似乎已經不再滿足于“守株待兔”式的詐騙行為,轉而改為“病毒”和“釣魚”相結合的聯合詐騙行為……
客戶來信:我時常在郵箱和一些QQ群中看到過冒充騰訊客服詐騙的信息,從來都對它們“視而不見”——QQ經常都會彈出消息,提醒我們不要相信各種中獎信息。前幾天,我像往常一樣打開電腦,習慣性地登錄了QQ。過了一會,我在電腦右下角看到了一個熟悉的“小喇叭”在不斷的閃動。
我點開一看,是10000號給我發送的系統消息:“恭喜您!您的QQ已經被系統隨即抽選為幸運玩家!您將獲得驚喜獎金58000元,獎品三星筆記本電腦一部”,我擦了擦自己的眼睛,確實是系統消息發給我。沒錯,也確實是10000號。怎么會這樣?我心中產生了很多的疑問。
登錄彈出QQ系統消息窗口中的領獎地址,可以看到包括福美來汽車、數碼相機在內的大獎,而且網站左方還顯示了已經領取獎品的用戶名單。我輸入自己的QQ號碼和驗證碼,成功驗證了自己的中獎信息。但是系統提示要領取獎品還需要繳納公證費1250元
看到這里,我的疑問就更大了。我不敢匯款,通過搜索引擎進行核實,發現網上很多朋友也收到了這個消息,獲得的獎品也一樣。接著,我準備登錄QQ官方網站,發現總是自動跳轉到該網站,并且還發現殺毒軟件也不知道什么時候不起作用了。等我搞定了電腦,再登錄該網站時,發現已經不能訪問了??磥磉@是一場有預謀的騙局。
黑榜分析:上文的QQ釣魚詐騙,利用了病毒,非常罕見。早在今年年初,就有黑客發現了某款知名的安全輔助工具存在詐騙漏洞,該工具的主界面有一些鏈接,而這些鏈接是可以修改成任意信息的。雖然該漏洞并沒有被黑客成功使用,但暴露出釣魚詐騙和病毒緊密合作的端倪。
病毒通過注冊系統托盤程序,偽造假的QQ系統消息,此外還采用了DNS劫持技術,使得網民在瀏覽騰訊官網的時候自動跳轉到釣魚網站,更具有迷惑性。而且該病毒還能殺掉部分安全軟件的進程,從而肆無忌憚的進行釣魚攻擊。 根據“黑榜”的測試,用最新病毒庫的殺毒軟件即可清除該病毒。
舉報網站鑒定
客戶 :我一直在玩《穿越火線》這個游戲,玩的時候收到一個系統消息說我被系統隨機抽中獲得索尼筆記本一臺,領取的網址是http://cfqq76.cn,該網站是不是釣魚網站呢?
河南科技市場網分析:經過我們分析,該網站并非《穿越火線》官網,玩游戲也要注意提防各種詐騙信息,本期HOSTS反黑文件已將該網站屏蔽。
鑒定結果:不安全
客戶: 我最近要申請留學,因此經常瀏覽一些留學類的網站,在貼吧上網友給我推薦了一個留學類的網站,我上了之后電腦變得異常緩慢,請問該網站是不是有問題?
河南科技市場網分析:經過我們分析,該網站的主頁并沒有病毒,但是在該網站的多個二級頁面有掛馬的情況,一旦瀏覽該網站,系統有可能感染Exploit.JS.RealPlr.nq、Trojan-Downloader.JS.SWFlash.q等病毒。請及時殺毒。