暴力刷钱木马专偷支付宝 360率先查杀
互联网经济红火,各种“刷钱”网赚项目也如雨后春笋般冒了出来,但其中往往潜伏着极大危险。最近,市民孙先生在聊天群里看到一个“暴力刷钱”软件,号称只要转账1元钱,支付宝余额就翻倍,“日赚一千很轻松”。心动不已的孙先生赶紧下载软件按提示转账,没想到不光没刷到1毛钱,自己账户里的500元余额还被洗劫一空。
想赚多少赔多少,“暴力刷钱”实为偷钱木马
根据“暴力刷钱”软件的介绍文档,只要通过这款软件向任意支付宝账号转账1-2元,账户余额就会立刻翻倍。转账金额规律是:支付宝余额在100-500元的,转账金额为1元;余额在501-1000元的,转账金额为2元。账户余额越多,“暴力刷钱”赚的就越多。
最初看到花1元就可以让支付宝余额翻倍时,孙先生也非常怀疑。但想到1、2元钱很少,即使被骗也没什么损失,再加上对方言之凿凿利用支付宝“漏洞”刷钱,还公布了视频教程,看起来确实有效。于是孙先生抱着侥幸心理试用了下,因此落入骗子的圈套。
明明是亲手给朋友转账1元,为什么账户里的500元余额都不见了?原来,这款“暴力刷钱”软件是一个专门劫持网上支付资金的木马。据360反病毒工程师安扬介绍,该木马会暗中篡改收款对象和转账金额,受害者想赚的钱越多,损失就越大。一旦中招,最少也得损失100元。
为了躲避安全软件的查杀,“暴力刷钱”还特别提示称,“软件会被360误报,先退出360,软件绝对无毒”,孙先生就因此关闭了360而中招。
图:“暴力刷钱”日挣千元?别信!
戳穿“刷钱”网赚骗局:视频演示障眼法
安扬介绍说,利用刷钱、刷钻等网赚名义伪装的木马近期高发,它们的技术并不高明,但仍有不少网友上当中招,为贪小便宜而冒险运行木马,将自己的网银、网上支付等重要账户暴露在风险之中。
据悉,新型“暴力刷钱”骗术使用了障眼法,相比传统骗局更具迷惑性。首先,骗子视频教程在演示转账之后,余额立刻翻倍。但眼见并不一定为实,很可能有骗子的同伙在录制视频过程中,迅速给骗子账户转入了所谓翻倍的余额,从而造成“刷钱”成功的假象。
其次,骗子还设计了官网,宣称软件分“收费版”和“免费试用版”,强调每天只能操作一次,煞有介事地表示这个方法很快就不能用了,一些网友来不及认真思考,急于尝试便落入陷阱。
三招防范木马偷钱
第一、不要相信各类刷钱、刷钻软件,更不要在此类软件中输入重要账号和密码;
第二、在网购和网上支付过程中,开启安全软件实时拦截木马。据世界杀毒网VirusTotal扫描结果显示,目前360是国内唯一可查杀“暴力刷钱”木马的安全软件。
第三、凡是自称被误报而要求关闭安全软件的,绝大多数都是木马病毒。
图:360国内独家查杀“暴力刷钱”木马
图:360安全卫士全面拦截“暴力刷钱”木马及其全部变种