近日,从事装修行业的萌萌(化名)反馈,她经常会遇上客户加微信后带着户型图来询价的情况。5月初,有客户通过某二手闲置平台找到其店铺咨询装修事宜,两人加过微信后,对方随即发来一个压缩文件,称是户型图让萌萌查看报价。
萌萌用手机点击后发现无法打开,将情况告知了对方,对方却坚称不可能,并指导她用电脑打开。“然后我就发现电脑中病毒了,而且删不掉。”萌萌说,自己目前没损失,但因为中了病毒,无奈之下只能重装了电脑系统。
“都是以图纸和其他内容为借口发来的压缩包,点开后发现是执行程序,后缀显示是exe。”小陈说,自己所在的公司在网上有店铺,很多客户会通过店铺加微信,咨询合作事宜。这几周,他和同事几乎每天都能遇到陌生客户发来压缩文件的情况。
“一开始是需要解压的压缩包,后面直接发带有.chm和.bat后缀的文件,我们后来发现都是病毒。”小陈表示,这些客户自称发来的文件是图纸,让其打开文件报价,有几位同事第一次遇上基本就中招了。
而在中招后,不少人发现自己的电脑在空闲之余被远程操控,同时微信或QQ被盗号,出现疯狂拉好友建群、发营销信息的情况。
多位网友称,自己微信因为被盗号后多次拉群被限制了登录,有的甚至被永久封号。
记者将网友爆料的压缩包提交给了警方,“根据提取的样本情况分析,这些病毒属于木马病毒和后门病毒,两种病毒的表现形式各不相同。”杭州市公安局网警分局信息安全等级保护大队柯榆警官介绍,“非专业人士不需要也没必要去区分病毒种类,重点在于第二个问题,也就是如何去防范。”
对此,柯警官打了个简单比喻:“普通市民遇到陌生人要发送文件的情况,要注意守好自己的‘窗户’。尽量不要‘主动开窗’和‘被动开窗’。所谓‘主动开窗’指明知道这个文件可能有问题还接收并打开文件让‘病毒’进入,而‘被动开窗’就是电脑和手机不设关屏密码或者设置的是很简单的弱密码,能接触到手机和电脑的人就很容易将‘病毒’植入。”
“守好‘窗户’基本可以防范大部分的‘病毒’入侵。”柯警官表示,“但市民如果碰到必须要接收且打开文件的情况时,建议市民可先核实一下对方身份、留下电话、微信等等,因为‘故意制作、传播计算机病毒’可能构成犯罪,留下对方身份信息可对对方产生威慑作用。”
针对工作需面对大量陌生客户的行业商户,在对方不愿意告知真实信息且属于线下也没有见过面的情况下,柯警官建议商家可以每次接收文件后,在不打开文件条件下使用杀毒软件查杀一遍,确认没查出病毒再打开文件。有专业知识或者安全意识比较强的市民可配备一台工作专用机或者装个虚拟机,平时关注系统补丁的更新,配置好防火墙,定期备份数据等等。
最后,针对已经感染病毒的电脑,他表示,一般病毒可以用杀毒软件进行杀毒,但如果感染比较严重,受害人又不放心,也建议重装系统,避免留下隐患。
此外,柯警官提醒,除了入侵电脑系统的病毒外,如今还有不少针对手机系统设置的病毒,市民在收到陌生短信附带链接后,切勿随意点击短信中的链接,有可能是病毒或跳转钓鱼网站引发诈骗事件。