有句话说,是挂三分毒,外挂一直都是木马活跃地。腾讯反病毒实验室近日检测到一种能实现远程控制的后门木马,主要通过第三方外挂辅助程序投放。 用户一旦中招,电脑将面临被不法分子操控的风险,严重威胁用户正常的上网体验和隐私安全。目前,腾讯电脑管家已能够全面查杀该木马。
腾讯反病毒实验室分析发现,这类后门木马通常隐藏于系统进程中,隐秘性极强,手动删除过后几天,又会悄然复生,令用户难以察觉。电脑中毒后,会 出现玩游戏、听音乐没有声音,屏幕被远程控制,键盘无法打字,鼠标飘忽不定等现象;更有甚者,不法分子还会利用木马盗取登录账号、网银密码以及计算机上的 文件。
从目前搜集到的信息显示,不法分子主要利用一些外挂辅助程序投放后门木马,如空间克隆和挂机软件等,每天投放量达到3.5万左右。因此建议用户及时检查电脑中是否存在C:\Program Files\nmfml 文件夹,并通过腾讯电脑管家及时查杀和删除。
腾讯安全专家马劲松建议,用户日常上网娱乐过程中,尽量不要下载和使用第三方外挂辅助程序,如空间克隆等挂机软件,通常都会携带病毒,致使用户 利益受损。即使确认无毒,也可能导致个人帐号被封号。马劲松还提醒电脑管家用户,要及时更新记有电脑病毒“相貌特征”的管家病毒库,以便查杀到新病毒变 种。