运用明星效应笼络人气与眼球向来是商家们屡试不爽的市场手段,如今,计算机病毒制造者更是深谙此道,频频借力明星效应,如刘德华、孙燕姿、周杰伦、阿杜等国内许多明星都被黑客们借用过,就在近日美国流行天王迈克尔·杰克逊被人恶作剧了一把,一种伪称“迈克尔·杰克逊试图自杀”的带毒邮件在网上四处传播,已有许多正在热切关注杰克逊娈童案的人们电脑被感染此病毒。
2005年6月12日,就在大家关注美国流行天王迈克尔·杰克逊的娈童案结果之时,一个声称杰克逊因为不堪忍受旷日持久的庭审而且担心自己会去坐牢竟然在昨天晚上自杀未遂的电脑病毒突然出现在互联网上。据安全专家分析,一旦好奇心驱使的用户点击该病毒邮件的链接,他们将被引向一个网站,该网站会偷偷的将恶意代码安装在用户的电脑上, 这种病毒最终可以导致受感染的电脑瘫痪。
其实借助明星效应的病毒早在2001年就出现过,2001年11月,就有黑客借助这个地球人都知道的本.拉登,让全世界的计算用户紧张了一把。蠕虫病毒(Win32.Invictus)本.拉登不仅发送带毒邮件而且还利用了Outlook的MIME漏洞而可以自动运行该病毒,虽然该病毒被子安全厂家定的威胁级别只有二级,但该病毒的行为如其名本.拉登本人一样具有很强躲避性,变化多端,是一种高级变形病毒,一般查毒软件都很难的查杀该病毒。当时该 病毒只流行三日,国内有数百用户受到感染,还有一家中型企业的邮件服务器被该垃圾邮件所堵塞,导致整个网络瘫痪。
近两年,借助国内外明星效应在网上做恶的病毒更是频频发作。
2003年11月21日,木马病毒QQ病毒之爱情大海 (Win32.Troj.QQmsglovesea)在端网上传播,该病毒主要是通过QQ发网站链接:nv520.com/jpg刘得华同性恋被偷拍。看过无间道4吗?周杰伦和阿杜演的看看吧nv520.com/12/index.htm 。听听周杰伦的新专集(毁灭的爱)nv520.com/13/index.htm,等信息,用户的IE主页被修改为: nv520.com/htm,同时病毒还会.释放木马会关闭某些防毒软件和网镖等防火墙,并会试图盗取传奇等游戏的密码。该病毒当时在国内有传播时间较长,更因为它能关闭反病毒软件,上万QQ用户都中过此毒,部份网游玩家都被盗取了帐号密码。
2004年11月29日,一个专门伪装成孙燕姿歌曲的 “燕子”(Worm.Yanz.b)病毒被金山反病毒中心截获,该病毒能通过共享、电子邮件等多种方式传播,病毒的文件名仿冒孙燕姿的的歌曲,如:“Sun_YanZi-Shen_Qi.exe”,“Sun_YanZi-I_am_not_sad.mp3.exe”等,诱使用户打开运行。一旦感染上该病毒计算机会自动关闭反病毒软件,病毒还会尝试从网上下载一个键盘记录木马,窃取用户的信息。当时金山毒霸应急处理中心只接到10多起该病毒的感染报告。由于大家已对邮件中的附件已经有所认识,用户接到此类邮件不再轻易运行,该病毒没有大面积的传播。
2005年1月19日,一个具有借助刘德华照片欺骗用户的蠕虫、后门特性的混合型病毒S( Backdoor.Delf.s)又被截获,一旦病毒运行后,就会看到一张刘德华照片,感染病毒之后,黑客可以远程对用户电脑进行控制,任意删除用户电脑上的文件,获取用户存储在电脑上的信息。因为该病毒主要通过局域网进行传播,威胁级别只有一级,并没有多少用户中毒。
利用国际明星传播的病毒除了此前提到迈克尔·杰克逊,在今年的4月1日,黑客以国际当红布拉德·彼特、安吉丽娜·朱丽、布兰妮·斯皮尔斯这些的明星名义“招募”对微软公司发动拒绝服务攻击的计算机。黑客在邮件中称其中包含有明星们的色情“表演”,欺骗用户感染自动传播的蠕虫病毒Ahker-F。用户感染后不仅会向地址簿中的用户传播,并且还会关闭安全软件,对微软的安全升级网站实施拒绝服务攻击。
纵观这些病毒的特点,金山反病毒中心技术总监陈睿表示,虽然目前这些打着明星旗号为幌子的病毒并没有给用户实际造成大范围的危害,但是用明星传播恶意病毒已经成为黑客们惯用的伎俩,他们通常就是利用大多数用户对热点人物、明星人物的关注心态,使用名人相关的新闻消息试图引诱尽可能多的人打开病毒邮件、点击含病毒的网址或是运行病毒程序,以使更多的人感染这种电脑病毒。
因此,陈睿提醒用户在运用计算机过程中一定要养成良好的安全使用电脑习惯,除利用明星之外的恶意骗术还很多,电脑用户在收到奇怪的邮件、消息时,应该收敛一下自己的好奇心,特别是提示要下载执行某个文件,千万不要盲目双击打开。
另外,电脑用户可以经常使用金山毒霸的漏洞修复功能修补系统,以防止浏览网页时被安装恶意程序。并且注意检查自己的反病毒软件实时监控功能是否打开,保持足够的安全意识可以减少病毒入侵的威胁。目前,所有计算机用户可以在db.kingsoft.com网站上免费下载使用金山毒霸2005保护您的系统。