|
||||
《植物大戰僵屍》可以說是現在最火的單機小游戲,最近又新推出了增加20個成就和『僵屍大頭貼』模式的周年版。不過急於嘗鮮的玩家們一定要小心了,360安全中心今天發現,不少無良下載站表面上提供了該游戲的下載,誘惑玩家點擊,其實下載的卻是近期泛濫的『桌面圖標』木馬,使受害電腦桌面多出來淘寶圖標、偽裝IE瀏覽器等刪不掉的快捷方式。
自從《植物大戰僵屍周年版》的消息傳出,不少玩家心癢難撓,急於試試自己創建僵屍形象的『僵屍大頭貼』模式。可是有網友注意到,百度搜索『植物大戰僵屍周年版下載』的第2條結果就是個陷阱,這家名為『下載銀行』的網頁裡遍布木馬鏈接,完成下載後剛一點擊,360安全衛士的『木馬防火牆』就提示攔截了木馬攻擊。網友經過仔細查找纔發現,真正的游戲下載鏈接反而放在最下面不起眼的地方。
圖1:『下載銀行』游戲下載頁面中遍布木馬鏈接
圖2:下載《植物大戰僵屍》謹防木馬陷阱
經過360安全中心分析,『下載銀行』網站中真正的《植物大戰僵屍周年版》是rar壓縮文件,大小為85.4兆;誘惑網友點擊的木馬鏈接下載到的則是1.44兆的exe文件,它會在受害用戶電腦桌面上添加『淘寶』、『網址之家』、『IE瀏覽器』等廣告圖標,用戶很難手工清理。同時,該『桌面圖標』木馬還捆綁了百度搜索工具條和搜狗瀏覽器的在線安裝程序,不法分子很可能是以此來賺取軟件推廣的分成費用。
長期以來,很多下載站中的欺騙性鏈接已經讓無數網民苦不堪言,經常莫名其妙地『被安裝』一些不需要的軟件,甚至誤中木馬,讓電腦變成任由黑客擺布的『肉雞』。360安全專家提醒說,360殺毒專門為迅雷、快車、360安全瀏覽器等主流下載工具提供了『下載軟件防護』功能,能自動掃描用戶從網上下載回來的文件。已經中招的玩家可使用360安全衛士全盤掃描,不光能殺木馬,還能自動清理掉惡意桌面圖標。
圖3:360木馬防火牆攔截《僵屍》游戲捆綁的『桌面圖標』木馬