百度安全预警:“强迫症”头像暗藏木马 谨防下载中招
由于带有浓烈的恶搞性质,近日,一组号称“分分钟死强迫症”的头像在微信用户群中大火。不少朋友为整蛊朋友,专门上网搜集此类头像,不过,百度安全中心提醒大家:“强迫症”头像暗藏木马,盲目下载极易引鬼上门。
“强迫症头像”头像的设计非常简单,就是在微信头像的右上角有一个数字角标(通常是“1”),此类数字往往代表着有新的微信消息或更新提示,不少网友会习惯性地去戳该头像,反复点击后才会发现,该数字角标其实就是恶搞,自己根本就没有所谓的新消息。
“强迫症头像”用意巧妙,充分抓住了微信用户期望得到新消息的“迫切”心理,号称“分分钟逼死强迫症和处女座”。不少接收到它的网友都表示:“果然被强迫了”、“整个人都不好了”、“感受到了世界的恶意”。正是由于它具有强烈的恶搞性,所以它深受喜欢恶作剧的网友喜爱,不少网友拼命地搜索、下载并转发此类头像,一位网友兴奋地称:“最近靠这种头像,已经逼死了不少处女座和强迫症好友。”
然而,百度安全中心近日发现,“强迫症头像”其实绝非像网友大家认为的那样善良,实际上由于其搜索量、下载量日渐巨大,一些恶意推广商也将眼光放在该头像身上,他们将恶意推广木马打包混入图片压缩包中,诱骗网友下载点击。一旦网友不慎中招,电脑就会被强制安装十余款不需要的软件,严重拖慢电脑速度,影响电脑正常运行。
利用“强迫症头像”流氓推广的软件一旦被运行安装,不仅找不到卸载项,它们还会开机启动,频繁弹出游戏广告和购物广告。
更有一些压缩包中,藏有盗号木马,虽然这样的压缩包目前数量还较少,百度安全中心目前仅发现一例,但用户一旦中招,其危害要远远胜于前者,中招后,用户的网银账号、游戏账号和QQ等会被轻易盗取,对自己的经济、精神造成巨大损失。
对此,百度安全中心专家表示:网络上突然蹿红的事件,许多会成为不法分子炮制、传播恶意软件的“温床,大家一定要冷静对待。此前,萌萌哒、捏脸等卡通头像风靡网络时,就有木马病毒借机大肆传播。而今年4月份,不良者借“文章姚笛出轨门视频”,和最近网络上出现的借“李小璐视频”来传播木马,使用的都是这种手段。
百度安全中心专提醒大家,下载软件、图片、视频等文件,最好到正规的大网站下载,如:太平洋电脑网和华军软件园等,此外,对于图片文件或压缩包,要注意查看其中包含的文件类型,遇到exe或bat等可执行文件时,千万不要贸然点击打开,因为这两类文件往往存在较大风险。当然,在本机安装一款有效的防护软件和病毒工具很重要,目前,像百度卫士、百度杀毒等工具已能轻松识别所有已知的和未知的木马、病毒,只要安装后开启实时监控功能,病毒、木马等就无用武之地了。