“表哥,你这几年在上海过得好吗?身体好吗?知道我是谁吗?先不告诉你,看了我的相片你就知道了,嘻嘻。” 如果收到这个邮件的用户因为好奇而打开附件中的女孩照片,那就要小心自己的网络银行账号了。
这个邮件里带有一个名叫“小燕表妹(Trojan.ClipSor)”的病毒,该病毒专门偷窃用户的网络银行密码,于9月21日被瑞星全球反病毒监测网截获。根据瑞星技术部门分析,病毒作者对携带病毒的邮件进行了很好的伪装,邮件题目为“表哥,你最近还好吗”,使它看上去非常象正常邮件。电子邮件携带的附件里带有伪装成照片的病毒,电脑用户在看到照片的时候即被病毒感染。
瑞星反病毒部门负责人蔡骏介绍说,中毒电脑会向外大量发送病毒邮件,可能造成企业局域网变慢。更重要的是,该病毒会常驻用户电脑,当用户使用网络银行等业务的时候,就会自动记录账号、密码等等信息并发送出去,造成用户的网络银行资料被盗。
蔡骏表示,以前的病毒邮件往往来源于国外,题目和内容都是英文,用户很容易区别。而现在许多邮件病毒是由国内作者编写的,携带病毒的邮件“长”的越来越象正常邮件,诱惑性越来越强。就拿“小燕表妹”发送的病毒邮件来说,内容里的嘘寒问暖让人误以为是一封发错的信,加上附件里普通女孩的照片,让用户根本不会怀疑自己的电脑已经染毒。
反病毒专家提醒用户,病毒和垃圾邮件的制造者想尽一切办法进行伪装,因此不论收到什么样的邮件,在打开前最好用防毒软件扫描,以免上当受骗。针对此恶性病毒,瑞星公司将在9月21日进行升级,瑞星杀毒软件16.45.10版即可彻底查杀此病毒。此外,用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求帮助。