卡巴斯基实验室近期监测到一种新型的盗号木马,名为“QQ诈骗木马”( Trojan-PSW.Win32.QQPass.abgx)。该木马会伪装成正常的QQ登录程序,并且在登录界面上通过“领钻”的方式诱惑用户使用QQ号登陆。登录时该恶意程序并不会直接将用户的QQ号及密码发送至黑客手中,而是先将用户的账户在腾讯官网进行登陆测试。如果登陆QQ官网失败,则提示用户密码错误,并且不会发送账户信息。如果可以正常登陆,说明用户填写的QQ号及密码是真实的,此时才会将用户的账户信息发送至黑客手中。造成用户账号被盗。
▲ 盗号木马伪装的QQ登录界面
卡巴斯基目前已经可以查杀QQ诈骗木马,请广大用户及时更新反病毒数据库进行查杀。另外,卡巴斯基提醒广大网民,不要轻易相信网络上的一些带有诱惑性的推广信息,所谓“天下没有免费的午餐”,很多时候一些恶意程序会利用网民贪图便宜的心理,借机进行感染和传播。