金山曝光网购秒杀器背后的三大安全陷阱

投稿人/来源: WEB开发网 | 2011-03-15 17:40 | 机遇 厂商 时代

  3月15日,金山毒霸安全中心监测发现,病毒作者以网络购物“秒杀器”的名义传播病毒木马,网民一旦运行,秒杀器并不会真正参与网购秒杀,反而会将用户的邮箱、手机号、淘宝、支付宝ID、银行卡等信息盗取并发送到远程服务器。

  据金山毒霸截获的病毒样本显示,运行病毒假冒的“秒杀器”会出现以下三种结果:

  1、被盗号

  

 

  这是一个谎称为“秒杀器”的病毒程序,程序本身没有任何与秒杀有关的功能。病毒推广者制作一些含在“秒杀”字样的专题页面,再通过搜索引擎优化技术进行推广,网民搜索“秒杀器”就可能下载到这种病毒。

  

 

  病毒程序执行后,不会执行任何与“秒杀”有关的功能。而是在后台悄悄劫持您的个人信息。劫持流程:当您输入QQ账号、QQ密码、支付密码等信息后,病毒会将这些信息发送到病毒作者的私人邮箱。监控截图如下:

  

 

  2、安装了流氓软件

  

 

  这是一个假冒“秒杀器”的下载页,下载后运行,会发现“秒杀器”消失,系统却被安装了若干个不相干的软件。

  3、弹出广告

  这个假冒“秒杀器”的软件运行后,没有弹出与“秒杀”有关的任何界面,却会打开某个网址导航站。

  

 

  金山毒霸安全专家建议网民小心使用“秒杀器”参与“秒杀”活动,不少小网站会用挂羊头卖狗肉的方式欺骗网民安装病毒程序。一旦信以为真,可能导致淘宝ID、支付宝ID、支付口令等重要的网购个人信息被盗,搜索“秒杀”网页,还有可能掉进钓鱼网站的陷阱。这些都将给网民造成重大经济损失,推荐使用永久免费的金山毒霸2011(内含网购保镖)可以大幅降低网购时被骗被盗的风险。

编者导读

  3月15日,金山毒霸安全中心监测发现,病毒作者以网络购物“秒杀器”的名义传播病毒木马,网民一旦运行,秒杀器并