【文章摘要】春节长假将至,网上传播大量与拼假相关的病毒木马,上班族稍有不慎,就会中招木马,致使个人信息与网络安全受到威胁。
近日伴随着2017年春运大幕正式拉开,一则名为“2017年国务院关于延长春节假期的通知”的恶搞信息也在朋友圈流传,吸引了不少网友的关注。眼下,春节长假将至,不少上班族早早就开始策划假期安排,“春节拼假”、“春节倒计时”等成为了网络搜索焦点。然而,不法分子通常也会借助这个热点,在网上传播大量与拼假相关的病毒木马;上班族稍有不慎,就会中招木马,致使个人信息与网络安全受到威胁。为此,腾讯电脑管家安全专家总结了当前典型的作案手法,助力上班族及网友安全畅享春节长假。
春节假期临近 木马“搭车”拼假攻略
春节将近,不少没心情工作、急着去休息的上班族也开始思考如何放假,在网络搜索相关拼假攻略。目前,网上已出现“7天的常规假期”、“拼10天的简约假期”、“拼17天的超长豪华假期”等相关放假攻略。而通过分析往年同时期病毒木马趋势,腾讯电脑管家发布预警,近期有不法分子可能会在网上恶意传播以“2017春节拼假”为主题的木马文件。
事实上,将木马伪装成“XX拼假攻略”、“XX最全拼假攻略”等文件,并通过社交渠道大量传播,是不法分子的惯用手法。网友一旦下载运行,将可能导致其账号密码等重要信息泄露。此前,腾讯电脑管家曾捕获名为“金秋10月拼假攻略(全)”的可疑压缩包文件。该压缩包文件内含一个word文档,其中隐藏有远控木马。一旦用户打开word文档,木马就会运行,致使电脑被远程恶意操控。此外,该木马通过word文档大量传播,将沦为“肉鸡”的用户组成庞大的僵尸网络,并在不法分子的操控下,对网络上指定机器发动攻击。
木马盯上小工具 万年历等软件均“中招”
新年伊始,除了拼假攻略,万年历等小工具类软件因其在制定“拼假攻略”,预定机票、车票、酒店等方面的便捷性,也成为网民争相下载的对象。然而不法分子也摸透了网友的心思,将病毒木马伪装成万年历类软件,这类病毒木马往往通过论坛、贴吧、群聊等社交方式传播,致使不明真相的网友下载。
每逢元旦、春节等节假日往往是木马病毒传播的黄金期。此前,腾讯电脑管家在元旦假期曾发现一批木马伪装成2017新年倒计时、新年提醒等工具软件。该类木马运行后,首先会在硬盘根目录下生成伪装的系统目录,并修改属性把真实的目录隐藏起来。当用户在使用资源管理器浏览电脑时,稍有不注意就会误点木马文件,从而导致木马反复执行。之后,木马还会偷偷从网上下载恶意程序并运行,在受害者电脑中植入广告等程序,影响电脑正常运行。
腾讯安全反病毒实验室专家马劲松表示,春节长假即将来临,民众都开始安排行程,走亲访友、休闲购物、或是“宅”在家里,各自有着不同的选择。网友在查看相关假期信息时,应从正规渠道获取,并时刻开启腾讯电脑管家等安全类软件进行防护。对于安全性不明的文件,可扫描文件安全性;若有用户发现电脑出现异常行为,可下载、安装腾讯电脑管家进行全盘杀毒扫描。此外,电脑系统应设置显示文件类型的扩展名,以免被文档、图片等形式图标伪装的木马病毒迷惑。
【关键词】腾讯电脑管家 春节假期 2017年 拼假攻略