春节期间,使用网上支付功能在网上购物的消费者明显增多。但享受“轻轻点鼠标,货品送上门”便利的时候,千万要注意防范一种专门盯住网上支付业务并实施窃码的危险病毒。据介绍,这种名为“罗伯特变种”的计算机病毒是利用Kazaa共享及mIRC传播的后门,最近已进入活跃期。
这种病毒运行后,能自我复制到系统目录下,并修改注册表,实现开机自启。然后在Kazaa下创建共享目录,利用某些常用软件的名称自我复制到Kazaa共享目录下,欺骗他人下载,并链接指定的IRC服务器,侦听黑客指令,上传或下载升级文件,终止某些杀毒软件的进程,对指定目标执行DoS攻击等。
这种病毒最大的危害在于,它可以在已开启的窗口中搜索与网上银行、在线支付相关的字符串,一经发现便开始记录键击,盗取用户账号密码,并禁止用户通过合法账号进行在线交易,同时释放另一病毒以隐藏自我,防止被查杀。另外,该病毒还可利用微软漏洞进行传播。
反病毒工程师建议,春节长假常常是病毒高发期,病毒往往利用人们的节日心理,冒充贺岁邮件或图片进行传播。用户上网接收邮件、下载文件的时候一定要先打开杀毒软件的实时监控功能,下载后再对下载的文件进行杀毒。此外,节日期间在网上购物、订票的时候,在输入银行账号、密码的时候,一定要注意打开病毒监控程序。
|