藏病毒 盗账户 解密反淘宝网站
近日有很多用户向淘宝反映,打着反淘宝旗号的某网站内置了可以盗取用户帐户密码的木马病毒,并通过群发旺旺信息等办法,在将广大卖家引入到该网站从而获得用户信息。
国内知名反病毒厂商金山公司反病毒工程师对网站页面做过检查后表示,该网站确实有可疑代码的痕迹,但是现在里面的代码都是空的,很可能是这个网站自己把病毒或者木马等有害程序删除了。不过根据掌握的用户投诉和中毒表现来分析,该网站放置的病毒是木马下载程序,用户如果中了该病毒可能会受多种木马攻击,导致银行卡号等用户机密信息被盗。
用户中了该木马病毒时有可能页面闪现“帮助对话框”,并且用户电脑的系统盘C盘根目录下(C:\)也有可能自动生成后缀名为hta的病毒文件。
毒提示
生成的文件
淘宝网和支付宝公司提醒,凡是不明真相访问过该网站的用户,应尽快对自己的机器进行检查,请大家立即查看自己电脑C盘根目录下(C:\)是否有类似boot.hta、bootlog.hta、windows.hta、mp3.hta 、mp4.hta等等病毒文件并做好查毒措施,以防银行卡或者支付宝账号被盗。

|