|
![]() 用戶訪問頁面后的提示(騰訊科技配圖)
![]() 產(chǎn)業(yè)鏈操作流程(騰訊科技配圖) 卡巴斯基被指虛報病毒誘導(dǎo)用戶付費來源:央視網(wǎng)所屬欄目:新聞【演播室】 共同打造高質(zhì)量的生活,歡迎收看《每周質(zhì)量報告》。隨著電腦和網(wǎng)絡(luò)的普及,現(xiàn)在網(wǎng)絡(luò)安全成為大家非常關(guān)心的一個問題,殺毒軟件、或者說反病毒和防病毒的安全軟件已經(jīng)成為網(wǎng)民保護自身上網(wǎng)安全的重要手段。然而,記者在調(diào)查過程中卻發(fā)現(xiàn),現(xiàn)在有些人居然打起了這些安全軟件的主意,打著殺毒的旗號,向用戶傳遞虛假病毒信息,這到底是怎么回事呢?來看記者的調(diào)查。 【正文】 北京市的高先生,前不久上網(wǎng)看電影,結(jié)果,剛上網(wǎng),電腦便提示中病毒了。 電腦用戶 高鐵峰 當時啊那個提示說,在電腦上檢測到嚴重威脅的木馬程序和病毒,需要對這些漏洞進行立即修復(fù),否則就嚴重影響到電腦的程序安全。 【正文】 高先生告訴記者,就在他點了“關(guān)閉此提示”的按鈕后,還會彈出來一個病毒提示,當他按照病毒提示一步一步操作,最后,花20元錢包月購買并安裝了一款電腦安全軟件后,這種病毒提示仍然會在電腦上出現(xiàn)。 電腦用戶 高鐵峰 卡巴斯基安全軟件說是沒有病毒,但是電腦上還是出現(xiàn)病毒的提示。我1個月花了20塊錢,一年240塊錢包年的費用,真是白裝了。 【正文】 為了驗證高先生遇到的問題,記者用一臺新筆記本電腦,安裝并激活了 “卡巴斯基安全部隊2012” 殺毒軟件后,直接登錄高先生登錄過的這個影視網(wǎng)站,結(jié)果,剛進到這個網(wǎng)站,電腦屏幕右下角便彈出來一個病毒提示說:“在計算機上檢測到存在嚴重威脅的木馬程序及病毒,請盡快修復(fù)這些漏洞,保證您的電腦安全?!?/p> 記者注意到,無論點擊這種病毒提示的“確定”按鈕,還是關(guān)閉這個頁面,都會一層接一層地彈出來新的病毒提示,警告計算機安全防護軟件已經(jīng)失效,并提示安裝新的安全軟件。 最終,記者也像其他電腦用戶一樣,按照病毒提示一步步操作,在這個窗口輸入了自己的手機號碼后,通過手機付費的方式,以每月20元的包月費用,購買了當時網(wǎng)頁指定的一款名為“趨勢全功能安全軟件2011”的安全軟件,并收到了通過106580088318802發(fā)來的短信,告訴記者這款安全軟件產(chǎn)品的密碼,并要求記者登錄域名為的這個網(wǎng)站,去兌換安全軟件激活碼。 奇怪的是,當記者按要求登錄這個所謂的兌換激活碼的網(wǎng)站,輸入自己的手機號碼和產(chǎn)品密碼后,記者并沒有獲得包月購買的“趨勢全功能安全軟件2011”軟件,根據(jù)這個網(wǎng)站提供的下載路徑,下載安裝的只是一款標示為“趨勢科技pc-Cillin云安全軟件2011全功能版”的軟件,而且這還僅僅是一款試用版的軟件。更為蹊蹺的是,明明這款安全軟件顯示記者的電腦已經(jīng)受到保護,然而,屏幕上卻仍然出現(xiàn)了這種病毒提示。 記者隨后請北京理工大學的專家對這臺電腦里提示的病毒進行分析。專家仔細查看了記者電腦里的病毒提示后告訴記者,這些病毒提示別有用心,暗藏騙局。為直觀地揭穿這個騙局,專家用兩部手機上網(wǎng)直接登錄記者登錄過的網(wǎng)頁,手機上也出現(xiàn)了和電腦上網(wǎng)一模一樣的病毒提示。 北京理工大學計算機學院副院長 牛振東 那么你看,這兩臺手機上都出現(xiàn)了這個“發(fā)現(xiàn)有可疑的程序試圖刪除windows系統(tǒng)文件,系統(tǒng)無法正常運行”。這兩部手機其實它不是計算機;其中一部手機安裝的是安卓系統(tǒng),另外一個手機安裝的是塞班的這個系統(tǒng),都沒有這個windows的系統(tǒng)文件。所以呢,它這個試圖刪除的這種提示實際上是用來嚇唬用戶的。 【正文】 長期從事互聯(lián)網(wǎng)信息安全研究的中國科學院李強博士,在對這類虛假病毒提示的網(wǎng)頁代碼進行分析后告訴記者,網(wǎng)頁上出現(xiàn)的有病毒和木馬程序等安全威脅的提示,實際上是一些圖片和動畫,顯示的病毒提示內(nèi)容都是事先人為制作好的。 中國科學院科技政策與管理科學研究所 李強博士 查看這個病毒提示(網(wǎng)頁屬性),就可以看到,它要么是png格式的圖片,要么是gif格式的動畫。我們從網(wǎng)站上把它復(fù)制下來,再打開看,你看,就是這一張張固定格式的圖片。這樣的話呢,就是任何一個電腦點擊訪問這個網(wǎng)頁,屏幕上都一樣會出現(xiàn)所謂有木馬和病毒的提示。 【正文】 專家透露,這類虛假提示計算機有病毒的網(wǎng)頁不但沒有查病毒的功能,而且它本身還含有惡意代碼。 中國科學院科技政策與管理科學研究所 李強博士 這個虛假提示有病毒的頁面就是要通過“可疑程序”、“系統(tǒng)崩潰”、 “木馬進程”等等這樣的詞來恐嚇、威脅電腦用戶,而且把展示給用戶的頁面設(shè)計成只能點擊“確定”,逼著用戶花這個錢,買它們的激活碼。 【正文】 記者注意到,自己像高先生一樣,按照虛假病毒提示,花20元包月、每年花費240元,實際得到的這款試用版軟件,在網(wǎng)絡(luò)上可以免費任意下載使用。 電腦用戶 高鐵峰 這個按虛假病毒提示之后,花了240塊錢只買了一年期的試用版。而實際上試用版軟件在網(wǎng)上可以隨意下載,而且是免費的,您說我冤不冤? 【正文】 中國科學院的這名專家研究發(fā)現(xiàn),早在今年4月份,這種虛假病毒提示,誘騙電腦用戶通過通信賬戶購買的,是貨真價實的卡巴斯基反病毒軟件2011季卡,每季30元錢,用戶1年就要為此花費120元錢。 專家告訴記者,他多次親身體驗后發(fā)現(xiàn),當他像其他電腦用戶一樣,按虛假病毒提示一步步操作,輸入中國移動(微博)的手機號碼后,就會收到短信,明確地提示:用戶通過通信賬戶購買的是30元的卡巴斯基反病毒軟件2011季卡。當他回復(fù)短信,確定購買卡巴斯基反病毒軟件2011季卡后,很快就收到了產(chǎn)品密碼,并按要求訪問這個網(wǎng)站,兌換到了卡巴斯基反病毒軟件2011季卡的激活碼,而且還從卡巴斯基的官方網(wǎng)站下載并成功安裝激活了這款軟件。 中國科學院科技政策與管理科學研究所 李強博士 不難理解,為什么電腦里裝了“卡巴斯基安全部隊2012”這樣的殺毒軟件,而且還升了級,依然查殺、封堵不了這些虛假病毒提示的惡意代碼呢?因為,一旦它發(fā)現(xiàn)查殺得了這種虛假病毒提示呢,那這種恐嚇營銷就推行不下去,就不會有人根據(jù)虛假的病毒提示去購買這個“卡巴斯基反病毒軟件2011”等等這樣的安全軟件了,它們也就無法獲利。 【演播室】 專家分析之后確認,這些不斷出現(xiàn)的病毒提示都是虛假的,目的就是為了嚇唬電腦用戶,從而誘導(dǎo)用戶購買安全軟件。那么,到底是誰制作了這樣的虛假病毒提示,又是誰將它們發(fā)布到網(wǎng)絡(luò)上的,在這些虛假病毒提示的背后還會隱藏著什么樣的秘密呢? |