不少用戶在網購時或許遇到過這樣的“怪象”,明明在正規網站上購物下單,但訂單卻悄悄地被惡意篡改,導致財產流入到黑客手中。其實這是網購木馬最新招數,據QQ電腦管家安全中心監測發現,目前越來越多的網購木馬利用正規大牌軟件為其充當保護傘,從而規避部分殺毒軟件的查殺,且有日益流行的趨勢。
據了解,國內有不少正規軟件都曾淪為網購木馬的“保護傘”。網購木馬會偽裝成引導正規軟件啟動和運行的加載文件,從而實現捆綁運行。而用戶通常會疑惑,明明只是看了商家發過來的產品詳情等內容,為什么還會被木馬鎖定。QQ電腦管家安全中心指出,其實大部分的軟件都需要加載一些文件來讓自己正常運行,黑客只要花一點心思就能找到一款可利用的軟件,并通過改造讓其成為自己的保護傘,逃避殺毒軟件監控。
為防止被安全軟件攔截,病毒作者會頻繁調整“寄主”,增加查殺難度來保護自己。不久前,QQ電腦管家就曾曝光過某壓縮軟件被網購木馬利用的案例。近日管家再次監測到一款名為”特價詳細說明.ZIP“的網購木馬,它利用某音樂播放器的簽名文件加載自身,令殺軟難以分辨,并能順利逃避檢測,該類木馬一旦進入用戶電腦,就會暴露其木馬的邪惡本質,伺機作案。
QQ電腦管家安全中心介紹,該類利用正規軟件加載自身的木馬早在2010年就已浮出水面。目前,該類木馬利用加載文件的方式已日趨成熟,逐步發展成了一種全新的盜號模式。除了網銀劫持之外,QQ和游戲盜號案件中也不乏此種模式。因此,為了避免用戶在網購、游戲時遭受此類攻擊,提醒您在網購時遵守以下兩大原則:
第一、交易過程中堅決不點擊可疑網址。
第二、交易過程中絕不打開可疑文件,如果收到可疑文件,應該使用QQ電腦管家對文件包進行及時掃描。

要想遠離病毒和木馬的危害,不僅要全面提升安全意識,使用專業安全軟件,還要在慣用軟件升級時注意開啟查殺系統,這樣才能最大程度防范網購木馬病毒搶錢。
