捆绑了木马的程序
从这些搜索结果中我们也可以看出,盗号木马团伙使用的假冒网站并非一个,而是有很多,网址也各不相同,但其目的都只有一个,那就是诱使用户下载网站上提供的捆绑了木马的程序,伺机盗号。下面是几个假冒网站打开后的样子,从截图中我们也可以看到,卡巴斯基能够识别和查杀上面的恶意程序:
假冒网站1. 网址:www.yy-daowan.com
假冒网站2. 网址:www.douwam.com
假冒网站3. 网址:wowyy.duowan.cn
不仅如此,从这些网站下载下来的已捆绑盗号木马的YY语音工具表面看上去跟正常的安装程序没有什么区别,如果用户未安装反病毒软件,不会发现这个程序有任何问题,如下图所示:

网友评论