不少在家里用电脑炒股的股民发现,自己的股票账户中莫名其妙地多了好几笔交易,有时候甚至做出高价买入、低价抛出的傻事,损失非常惨重。细查之下才发现,原来是一种名为“股票窃密者”(Troj.Soufan或TrojanSpy.Stock)的木马病毒在作祟,不知不觉中股票账户的账号、密码已经成了黑客的囊中之物。
据了解,这种病毒主要是通过MSN、QQ等聊天工具、电子邮件,还有浏览器的漏洞进行传播。用户在聊天时会接收到一些奇怪的链接地址,邮箱里收到来历不明的邮件,一点击就会中毒。
点击之后,病毒就会自动运行,同时启动监视程序,每隔两秒检测一次用户当前的窗口标题是否包含“交易登录”、“网上股票交易系统”、“某某证券网上交易”、“用户登录———某某证券”。
如果当时股民正在电脑上进行网上股票交易,病毒就会记录用户的键盘操作信息,并把账户密码信息发送给指定的电子邮箱。黑客则会借助这些资料,对股票账户进行恶意操作,而用户对此基本毫无察觉。
防病毒专业人士介绍,最近一段时间,以盗取用户账号和密码为目的的病毒正呈愈演愈烈之势。和“股票窃密者”几乎同时爆发的“武汉男生变种Q(Trojan.Lmir.WhBoy.q)”病毒就是以聊天工具为掩护,盗窃用户的网络游戏账号和密码。
因此,用户一方面要及时更新杀毒软件和系统的安全补丁,防范于未然;另一方面不要轻易相信聊天工具和邮件中传来的应用程序和链接地址,不要打开来历不明的邮件,以免在毫不知情之下中招。