2月12日,瑞星“云安全”系统监测到一个木马病毒,该病毒会频繁弹出安全警告,恐吓用户已经中毒,以此来推销某杀毒软件。该网页中嵌套了该杀毒软件的官方网站,用户填写手机号后就会被每月扣除10元。根据瑞星技术部门分析,病毒弹出的网页中含有木马,用户浏览后就会中招,中毒电脑不断弹出所谓“安全提醒”,骚扰用户。
目前,瑞星已经监测到至少4535名网民浏览过病毒弹出的诈骗页面,该页面的网络地址为“http://***shadu.baidu.com.baidushadu.qq021.com/”,内容为“百度安全中心提醒:您的电脑已经感染严重木马病毒,请及时清除以免导致CPU温度过高而爆炸”,恐吓用户。
诈骗网站完全仿冒“百度安全中心”的风格,让人误以为该杀毒软件是百度的安全合作伙伴,骗取用户信任。
图1 |
(病毒弹出的诈骗页面)
图2 |
(冒充百度安全中心的软件购买页面,填入手机号、确认购买就会被扣钱)
瑞星安全专家表示,这是2009年监测到的***起大规模利用病毒进行诈骗的事件,此前曾经出现过病毒冒充QQ消息提示框,进行网络钓鱼诈骗的案例。从浏览诈骗网站的网民人数来看,骗子骗到的金钱可能高达数十万元。
目前,瑞星公司已经向有关部门和移动运营商通报了相关情况,针对该网站释放的恶性木马病毒,瑞星2009(免费下载使用30天:http://www.rising.com.cn/2009/exp/page.html?aid=0217004)已经进行了升级,21.25.31及以上版本瑞星杀毒软件、瑞星全功能安全软件可以彻底清除该病毒。浏览过该网站的用户,建议进行全盘扫描。
转载请注明:IT运维空间 » 安全防护 » 木马病毒推销杀毒软件 已有4千多用户中招
发表评论