目前淘寶網等各大電商迎來了一年之中最為關鍵的黃金銷售期。與此同時,木馬病毒也盯上了熱門電商網站。近日,有組織截獲一種新型“阿里旺旺木馬病毒”,該木馬病毒主要以淘寶賣家為下手目標,已有多家淘寶店主淪為黑客手中的“肉雞”。
淘寶賣家近期就遭遇了“阿里旺旺木馬病毒”襲擊,在通過旺旺和買家交流后,買家發來一個壓縮版寶貝清單文件,在對該寶貝清單解壓后,發現不是Excel或者Word文檔,而是一個程序文件。
據了解,“阿里旺旺木馬病毒”不同于以往只針對買家的木馬病毒。首先,該木馬病毒偽裝性極高,通過身披白簽名降低一般殺軟的警惕性,并通過加載惡意DLL達到免殺的效果,同時通過遠控實現增大,以此逃脫云查殺。
其次,該木馬病毒主要以淘寶賣家為下手目標,貪心極大。通過以訂單、報價表、商品圖片等方式向賣家發送木馬病毒文件,得手后即盜取用戶的淘寶賬號和密碼等信息,從而盜取網銀和支付寶信息。此外,賣家電腦更可能被黑客控制,成為其作惡工具。
隨著互聯網電子商務業務的紅火發展,黑客已經不甘心于僅從買家那里騙得少量金錢,而是將作惡的范圍擴大到“有錢”的賣家。因此,廣大賣家同樣需要增強安全意識,如交易過程中不要通過旺旺、QQ等聊天工具接收不明文件,為電腦安裝可靠的殺毒軟件和防護全面、徹底的安全管理軟件。