????新華社天津3月20日專(zhuān)電(記者周潤(rùn)?。常叮盎ヂ?lián)網(wǎng)安全中心最新發(fā)布的風(fēng)險(xiǎn)提示稱(chēng),最近,一款名為“BT鬼眼”的木馬變種開(kāi)始活躍。一旦電腦中招,鍵盤(pán)輸入任何內(nèi)容都會(huì)被木馬偷窺,導(dǎo)致網(wǎng)銀、電子郵箱、QQ等重要賬號(hào)面臨失竊風(fēng)險(xiǎn)。
????據(jù)了解,“BT鬼眼”偷窺鍵盤(pán)的主要目的是盜號(hào)。當(dāng)一臺(tái)電腦中招后,受害者如果輸入了電子郵箱等黑客重點(diǎn)監(jiān)視的網(wǎng)址,之后鍵盤(pán)輸入的信息就會(huì)被黑客提取出賬號(hào)密碼。由于郵箱往往綁定著網(wǎng)購(gòu)、網(wǎng)上支付、社交網(wǎng)站、游戲等大批賬號(hào),郵箱被盜將造成災(zāi)難性后果。
????技術(shù)分析指出,“BT鬼眼”惡意篡改了系統(tǒng)的鼠標(biāo)指針屬性,使它被雙擊運(yùn)行后不會(huì)出現(xiàn)鼠標(biāo)的沙漏圖標(biāo),相比普通木馬病毒更隱蔽。它還會(huì)釋放一個(gè)惡意動(dòng)態(tài)鏈接庫(kù)dii組件,創(chuàng)建文件記錄保存鍵盤(pán)輸入信息。
????360安全專(zhuān)家石曉虹博士介紹說(shuō),“BT鬼眼”等遠(yuǎn)程控制類(lèi)木馬,大多偽裝為圖片、視頻種子或播放器、盜版工具等網(wǎng)絡(luò)資源,誘騙網(wǎng)友點(diǎn)擊。當(dāng)安全軟件發(fā)出報(bào)警,用戶(hù)應(yīng)立即按提示清除木馬,或者使用隔離沙箱模式運(yùn)行可疑的文件,不要為了看圖片視頻而關(guān)閉安全軟件。