早報(bào)訊 WindowsXP系統(tǒng)停止服務(wù)已經(jīng)十幾天了,假冒XP補(bǔ)丁的
木馬病毒開(kāi)始在網(wǎng)上現(xiàn)形,市民小張就差點(diǎn)中招。"我剛剛下載了一個(gè)XP的補(bǔ)丁,但是還沒(méi)安裝
安全軟件就提示是木馬病毒,這是怎么回事?"昨天小張撥打早報(bào)熱線82888000求助說(shuō)。
小張的筆記本電腦是2010年購(gòu)買(mǎi)的,因?yàn)檫\(yùn)行良好所以他一直沒(méi)有換新機(jī),只是電腦自帶的XP操作系統(tǒng)的安全性讓他有些擔(dān)心,所以在4月初他就按照安全軟件的提醒打了各種補(bǔ)丁。可是前天晚上他與同學(xué)聊QQ時(shí),突然跳出了一個(gè)名為"xp補(bǔ)丁-
雙擊即可.exe"的文件,緊跟這條補(bǔ)丁還有一個(gè)"不打補(bǔ)丁、系統(tǒng)會(huì)崩潰"的提示,他以為這是安全軟件運(yùn)營(yíng)商推出的一款最新系統(tǒng)補(bǔ)丁,隨后就雙擊下載,結(jié)果安全軟件這時(shí)發(fā)出報(bào)警,說(shuō)這是一款木馬病毒。
對(duì)于小張的疑問(wèn),記者聯(lián)系了360安全專家
安揚(yáng),安揚(yáng)表示這個(gè)所謂的補(bǔ)丁其實(shí)是一款用來(lái)遠(yuǎn)程控制中招電腦的"XP獵手"木馬,經(jīng)過(guò)網(wǎng)絡(luò)安全工程師的分析發(fā)現(xiàn),這款經(jīng)過(guò)免殺處理的遠(yuǎn)程控制木馬病毒的變種能夠記錄受害
用戶的鍵盤(pán)操作、針對(duì)QQ及熱門(mén)游戲盜號(hào),甚至發(fā)送指令啟動(dòng)攝像頭進(jìn)行偷拍,由于此木馬瞄準(zhǔn)XP用戶誘騙點(diǎn)擊,因此命名為"XP獵手"。"XP停止服務(wù)后仍然可以正常使用,系統(tǒng)并不會(huì)崩潰。"安揚(yáng)向記者介紹說(shuō)。他認(rèn)為,XP用戶更需要警惕的是,一些不法分子趁機(jī)制作木馬病毒,以XP維護(hù)工具、XP補(bǔ)丁等名義在網(wǎng)上傳播,對(duì)于來(lái)歷不明的文件應(yīng)謹(jǐn)慎下載點(diǎn)擊,而是應(yīng)該用正規(guī)軟件維護(hù)XP系統(tǒng)。(記者 王壽林)