请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 360媒体看台 于 2015-4-8 09:52 编辑
当你在网上购物付款时,一个名为“瘦男孩”的木马很可能偷偷潜伏在系统里,暗中篡改付款对象劫持交易资金。据360互联网安全中心的追踪分析,“瘦男孩”木马已攻击了近百万台电脑,是2015年国内爆发的规模最大、隐蔽性最强的木马家族。Google旗下在线杀毒扫描平台VirusTotal的检测结果显示,迄今全球仅360杀毒和安全卫士可查杀“瘦男孩”木马。


图:VirusTotal显示全球仅360可查杀“瘦男孩”木马[/i]

“瘦男孩”大胃口:专偷网购资金

该木马之所以称为“瘦男孩”,是因为它的早期版本使用了lanker-boy.com域名作为木马服务器,木马的关键恶意代码则是隐藏在lanker.dll加密文件中。

图:“瘦男孩”木马伪装为记事本图标诱骗受害者点击[/i]

据360QVM引擎团队分析,“瘦男孩”木马主要通过压缩包文件传播,如果系统设置不显示隐藏文件和文件后缀,木马程序很容易被误认为一个名为“123”的记事本,但它实际上却是exe格式的可执行程序。

如果电脑没有开启360安全卫士实时防护,一旦点击运行木马,电脑上的网购支付操作将会被木马劫持,付款对象变为黑客指定的支付账户,整个过程非常隐蔽,普通网友难以察觉。对受害者来说,这意味着网购时明明付款了,交易记录中却查不到商品的付款信息。

装委屈,“瘦男孩”让多家杀毒软件大开绿灯

普通木马病毒面对杀毒厂商避之唯恐不及,狡猾的“瘦男孩”偏偏反其道而行之,竟主动在国内各大杀毒软件论坛提出“误报”反馈,使一些杀毒厂商放松了警惕,对此木马解除“误报”后不再查杀,这也使“瘦男孩”得以大肆传播。

图:“瘦男孩”木马作案流程[/i]

在网上搜索“lanker-boy”相关信息可以发现,这个账号从2015年初就活跃在各家杀毒软件论坛中,并多次以“软件被误报了,希望工程师及时处理”为主题发表帖子。如果杀毒软件工程师仅仅查看“lanker-boy”上传的文件附件,而没有分析木马所有组件完整的行为,那么很容易被其蒙混过关。某杀毒厂商就因此在一个月内对“瘦男孩”木马四次放行。

360安全专家石晓虹博士提醒广大消费者,网购时切勿轻易打开卖家发来的可疑压缩包,下载软件和游戏时也要选择官方网站或软件管家等安全渠道,以免电脑感染“瘦男孩”木马。如果在网购付款时发现网址异常跳转、浏览器卡慢等现象,应立即终止付款,并使用360安全卫士等专业安全软件扫描查杀木马。

共 613 个关于“瘦男孩”木马狂攻百万电脑 360独家截杀的回复 最后回复于 2015-11-3 09:19

评论

直达楼层

沙发
binbin008_001 LV2.下士 发表于 2015-4-8 10:36 | | 私信
沙发。支持360
板凳
吴涛wjy LV6.中尉 发表于 2015-4-8 11:53 | | 私信
  有点恐怖
地板
婊氱儷鐨刜2013 LV8.少校 发表于 2015-4-8 12:29 | | 私信
5
三下乡颠覆 LV1.上等兵 发表于 2015-4-8 13:12 | | 私信
  呵呵。继续努力啊360
6
菲菲菲菲常漂亮 LV4.上士 发表于 2015-4-8 14:03 | | 私信
还是360厉害
7
雨天1_1 LV9.中校 发表于 2015-4-8 14:11 | | 私信
支持一下
8
雨天1_1 LV9.中校 发表于 2015-4-8 14:12 | | 私信
支持一下 感谢360的保护
9
msu460896339 LV4.上士 发表于 2015-4-8 14:43 | | 私信
再往后玩,就不是技术了,高心理战了,社会工程学用的好啊
10
奇虎文慧 LV7.上尉 发表于 2015-4-8 15:03 | | 私信
11
吴毓鸣 LV9.中校 发表于 2015-4-8 15:14 | | 私信
又是木马潮
12
742320971wings LV3.中士 发表于 2015-4-8 15:44 | | 私信
瘦男孩…………………………………………………………
13
辉然魅丽 LV5.少尉 发表于 2015-4-8 15:47 | | 私信
      支持360
14
中国佛教导航 LV3.中士 发表于 2015-4-8 15:48 | | 私信
15
loljiong LV1.上等兵 发表于 2015-4-8 15:52 | | 私信
CSPANDA.COM[/url]过来一看~~
16
天明123321 LV4.上士 发表于 2015-4-8 15:58 | | 私信
17
nzcq1 LV6.中尉 发表于 2015-4-8 16:14 | | 私信
谢谢分享!360加油!
18
WDDJTQ LV2.下士 发表于 2015-4-8 16:18 | | 私信
19
兔年顶呱呱22 LV5.少尉 发表于 2015-4-8 16:27 | | 私信
好厉害啊。360加油
20
1653261998 LV6.中尉 发表于 2015-4-8 16:27 | | 私信
吓人。。。。。。。。。。。。。。。。。。。。。。
21
dljzxpdt LV9.中校 发表于 2015-4-8 16:33 | | 私信
有些游戏里的自带通讯软件可以直接传播压缩包文件,让玩家无从检测,因为游戏启动后会进入免打扰进程,之后在游戏里对其他玩家发布带有压缩文件的邮件就不被检测了,例如诺亚传说自带的玩家邮件系统就是此类。
22
zearo_kaze LV2.下士 发表于 2015-4-8 17:13 | | 私信
顶360!!
23
哲源LED照明 LV1.上等兵 发表于 2015-4-8 17:53 | | 私信
这个略屌,支持360
24
德里纳河大桥 LV4.上士 发表于 2015-4-8 17:57 | | 私信
25
王森湖 LV5.少尉 发表于 2015-4-8 18:10 | | 私信
360国际版能查到吗?
26
毅_气 LV11.大校 发表于 2015-4-8 18:12 | | 私信
支持360      
27
I_loveI 游客 发表于 2015-4-8 18:37 | | 私信
28
司马光凿壁偷缸 LV2.下士 发表于 2015-4-8 20:21 | | 私信
29
Ti安 LV6.中尉 发表于 2015-4-8 20:57 | | 私信
可惜金山,从360微博上给的链接看,管家和百度虽然收到反馈但是没过白的。
30
雲2013 LV4.上士 发表于 2015-4-8 21:11 | | 私信
360最好最强

360媒体看台 LV6.中尉

粉丝:175 关注:0 积分:4102

精华:0 金币:33865 经验:4100

最后登录时间:2015-06-19

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表