低價IPad現淘寶 AVG提醒你謹防“實物圖”騙局
隨著IPad2的上市,IPad在一步一步改變人們的生活。很多人將目光轉移到價錢相對比較優惠的IPad上來,有需求就有消費,在淘寶上就出現了不少便宜貨。輸入關鍵字IPad,一下就出現很多選擇,按"價格"排序之后,再看看銷售記錄,按照筆者多年的淘寶經驗,筆者鎖定了下面的兩家賣家:
IPad 16G Wifi版,只需2050!不是最近IPad都斷貨了嗎?而且成交記錄還不少,難道真有此事?于是筆者決定進去看個究竟。
以下是筆者跟賣家的對話記錄:
賣家"認真"地回答了筆者地幾個問題,并且回答說"大量現貨"打消了筆者的顧慮。當筆者問道是否有保護套時,賣家提議發實物圖給筆者看,如果"合適再拍下",看似合情合理。于是賣家就傳了一張實物圖給筆者:
筆者解壓后,如下:
這個"實物圖"用了ACDSee的jpg圖標,但是卻是一個exe文件,并且為了偽裝得足夠像"高清實物圖",這張圖片的大小有44m。下面筆者就簡單給大家看看這張"實物圖"做了什么壞事:
這個shiwutu.exe是一個釋放者(dropper),它會釋放一個aliwang.exe到c:\windows目錄下,然后執行aliwang.exe。aliwang.exe是真正的惡意行為來源,它會盜取用戶的網銀賬戶用戶名密碼,并將該信息發送給遠程的一個asp文件(行為與AVG去年發行的阿里旺旺網銀大盜類似),然后彈出以下迷惑窗口,讓用戶誤以為圖片打開失敗:
最后筆者又好奇地回頭查了一下該"低價Ipad"的銷售記錄:
自從筆者識破了賣家的詭計之后,賣家立刻"刷記錄"了,我們看一下這位賣家"劉**991005"的購買記錄:
通過這些交易記錄,我們不難發現該買家很有可能是一個"刷信譽"賬號。
至此,筆者的IPad夢依然沒有圓滿,但是幸虧筆者懂點計算機知識,才沒有上了賣家"實物圖"的當。AVG提醒您,及時更新殺軟的病毒庫,以免購物不成反被騙,尤其在Ipad2剛上市的時候,不要被低價的IPad迷惑。