近日,大批网友发现聊天群共享中冒出名为“Q钻业务工具”的文件,下载后360立刻弹出病毒警报。据悉,该文件实际是一种新型的“破网”蠕虫,如果网友没有安装专业安全软件,点击蠕虫后非但自己电脑中招,蠕虫还会自动传播到受害者加入的所有聊天群共享中。
360安全工程师分析认为,“破网”蠕虫主要危害在于劫持受害者浏览器。蠕虫激活后,会潜伏在系统后台监视浏览器地址栏,在受害者登录淘宝、凡客等购物网站时,篡改网址链接,在其中加入广告编码,使“破网”蠕虫的操纵者获得广告利益。
据悉,“破网”蠕虫是今年流行的第二例蠕虫病毒。与此前的“火星”蠕虫相比,“破网”的扩散能力更强。因为该蠕虫采用一项“段指令”传播技术,无需上传蠕虫文件,发送指令即可将蠕虫植入到聊天群共享文件中。
目前,360安全卫士和杀毒无需升级均可拦截“破网”蠕虫。如果网友发现聊天群共享中出现“Q钻业务工具”等可疑文件,应尽快联系文件的共享者,核实该文件是否由对方本人上传。如果确定是由蠕虫自动共享的文件,应全盘扫描查杀。