近日,360安全中心发布紧急预警,一款名为“支付大盗”的新型网购木马活跃度正在急剧增加。木马网站利用百度竞价排名,伪装为“阿里旺旺官网”,诱骗网友下载运行木马,再暗中劫持受害者网上支付资金,把付款对象篡改为黑客账户。仅12月6日一天,360安全卫士已拦截“支付大盗”上万次。
据360安全中心介绍,“支付大盗”木马网站排在百度搜索结果前面的推广链接中,其网页仿真度也非常高。如果在该网站下载阿里旺旺,就会把“支付大盗”木马下载到电脑中。
而“支付大盗”木马运行后会潜伏在系统后台,实时监视浏览器地址栏。一旦受害者在淘宝等购物网站为商品付款,木马就会篡改交易数据,将付款对象转换为黑客的“洗钱账户”,使受害者花了钱却买不到商品。由于该木马会随着电脑开机自动运行,如果中招电脑不把木马查杀干净,以后每次在网上付款都会损失交易资金。
据介绍,网购木马最早出现在2010年,一般是通过聊天工具传播,伪装“商品实物图”等文件由黑客一对一发送。此次“支付大盗”木马网站混入百度推广链接,目标直指搜索下载阿里旺旺的网购人群,其影响范围和危害程度因此急剧放大。
面对这一情况,专家建议,当电脑感染“支付大盗”木马,网购用户为商品付款后,交易状态仍然显示为“等待付款”,消费者遇到此类情况,应立即安装360等专业安全软件全盘查杀木马。在下载软件时则应注意识别网站真伪,遇到安全软件发出警报时,应按照提示清除木马病毒。