最近有网友反馈称,自己的QQ邮箱收到联系人发来的“桌面雪花”附件,尽管该附件通过了邮箱自带的杀毒引擎扫描,运行后电脑却变得异常缓慢,怀疑其带有病毒。经过360安全中心分析,“桌面雪花”确实是一个伪装屏保程序的病毒下载器,如果有网友运行过该程序,应尽快使用360安全卫士或360杀毒进行查杀。
360安全中心发现,“桌面雪花”之所以会突破一些杀毒引擎的扫描,是由于它采用了巧妙的方法把病毒分为两部分:一部分是不带有恶意代码的“桌面雪花”屏保,另一部分是ini配置文件,也不可能单独作为病毒。然而当这两部分组装在一起,“桌面雪花”就会摇身一变成为恶性病毒下载器,就像金庸武侠小说《倚天屠龙记》中的“醉仙灵芙”和“奇鲮香木”,两个无毒物品的香气混合在一起,就变得剧毒无比。
据介绍,“桌面雪花”病毒会偷偷下载大批广告程序,极度消耗电脑内存,并且会占用大量带宽,使受害电脑的上网速度急剧下降。更可怕之处在于,一旦“桌面雪花”病毒攻陷一台电脑,就会控制受害者的QQ邮箱,自动向联系人群发带毒邮件,邮件标题为“超级漂亮的桌面雪花”,因此具备了非常强的扩散能力。360安全中心监测数据表明,该病毒至少已造成8万到10万台电脑中招。
目前,360安全卫士和360杀毒均可以彻底查杀“桌面雪花”病毒。专家建议,网友们在收到朋友发来“桌面雪花”等邮件时,切勿下载点击邮件附件,同时应提醒对方尽快查杀病毒,以免殃及更多网友电脑中招。
图1:“桌面雪花”通过邮件附件传播
图2:“桌面雪花”病毒由time.ini配置文件控制行为