近日,寮步鎮某網吧網管報料稱,因為網友隨意點擊"艷照門"鏈接,春節期間該網吧300多臺電腦因為感染病毒而重裝了5次系統,不少網友的網游和QQ密碼也因此被盜。據悉,只要瀏覽"艷照"帶毒網站,很可能就被"機器狗"病毒感染,它就會從網上批量下載病毒到用戶電腦,這些病毒很難徹底清除。
“艷照門”不光折磨了涉事明星,還折磨了不少網吧的網管。昨日,寮步鎮某網吧網管報料稱,因為網友隨意點擊“艷照門”鏈接,春節期間該網吧300多臺電腦因為感染病毒而重裝了5次系統,不少網友的網游和QQ密碼也因此被盜。
“春節都沒有休息,全部電腦重裝了5次系統,把我累壞了!”涂先生是寮步金×網吧的網管,因為最近半個月來網吧里的電腦頻繁中毒,他已經連續十幾天守在電腦前。涂先生告訴記者,2月份以來網絡上開始流傳陳冠希等香港藝人的艷照,網絡里到處都是“艷照門”的鏈接地址,不少網站都以此來提高點擊率。
因為網友的大量點擊,很多病毒都在網頁上鏈接傳播,一旦點擊“艷照”網頁或者下載“艷照”,病毒都會輕易地感染電腦。“從2月8日開始,病毒開始大面積地傳播,只要一臺電腦中毒了,兩個小時之內網吧里的電腦都會中招染毒。”涂先生說,主要是木馬、機器狗兩種病毒,尤其是網吧最容易大面積感染,他所在的網吧里共有300臺電腦,已經進行了5次全部格式化。“有個客人剛剛打了兩萬元到網絡游戲賬戶里,密碼就被盜了,損失慘重。”據他了解,不少網吧都遭遇了同樣的情況。
據悉,只要瀏覽“艷照”帶毒網站,很可能就被“機器狗”病毒感染,它就會從網上批量下載病毒到用戶電腦,這些病毒很難徹底清除。中毒用戶可能被竊取網絡游戲密碼、QQ密碼等。某軟件公司反病毒專家李鐵軍表示,最好的辦法就是不要隨便瀏覽可疑網址,此外還需要更新殺毒軟件,盡快為系統打上補丁。
病毒搭車“艷照門”大肆傳播
黑客開始利用“艷照門”的影響力來傳播病毒了。昨日《每日經濟新聞》從金山毒霸、瑞星等安全廠商處獲悉,包括“破防盜號者”病毒在內的數百個病毒,利用明星激情照為幌子大肆作案,盜取包括 《奇跡世界》、《魔獸世界》、《大話西游》在內的多款網游帳號。
金山毒霸發布預警顯示,“破防盜號者”病毒會讀取配置文件,并根據配置文件中的信息不斷注入進程,搜索并盜取游戲帳號,最后將所盜取信息發送到木馬種植者指定網站,給游戲玩家造成虛擬財產的損失。瑞星也表示,已有數百個病毒利用“艷照門”來傳播,其中多數是針對熱門網游的木馬病毒和木馬下載器;此外,還檢測到相關帶毒網站、論壇和博客有200多個,預計帶毒網站數量仍將繼續增長。
反病毒專家表示,若用戶被木馬下載器感染,它將從網上批量下載病毒到用戶電腦,這些病毒很難徹底清除。缺乏防范措施的用戶只要瀏覽“激情照”帶毒網站,就可能已經中毒。據悉,黑客主要采取三種方式傳播病毒:建立貼上激情照的帶毒網站,吸引用戶瀏覽后傳播病毒;把激情照壓縮成壓縮包提供下載,并將病毒打包其中;將病毒直接修改成照片的格式,誘騙網民上當。
此外,本周內用戶還需要特別警惕 “依然下載者36864”(Win32.Troj.Downloader.yl.a.36864)與“間諜相機蠕蟲 125893”(Worm.AutoRun.125893)兩大病毒。前者運行后映像劫持幾乎所有主流安全產品,使其無法正常運行,甚至造成用戶無法登陸大部分安全軟件廠商的網站;后者則會對用戶機器實行截屏等非法記錄動作,從中盜取帳號、密碼、商業數據等敏感信息,給用戶造成無法估計的損失。專家建議,不要輕易瀏覽所謂的“激情照”網站,尤其一些沒有版主管理的中小網站更是病毒高發區;并及時清除電腦使用痕跡,安全銷毀隱私電子文件,以防萬一。