警惕QQ好友给你发送的tbz2格式的文件
今天下午收到一个N久之前的一个好友发送的一个名为“报价单.tbz2”的文件。
一看后缀格式为tbz2,第一反应是没听过,不知道是什么软件的格式,但看起来似乎不是什么好东西。
直接给拒绝了,于是想想估计是病毒之类的,出于测试考虑,我们还是把文件给接收了,下面来看下这是什么东西。
首先我们得说下QQ,这个文件由于是腾讯并未识别的格式,所以显示如下图:
这里虽然显示的是未识别的文件格式,但如果点击打开的话,会自动使用你所安装的压缩工具如WinRAR、7Z之类的打开。
(用Google搜索了下tbz2,发现是压缩文件的一种格式,并且发现了不少网友说收到好友发送的这类格式文件)
打开后我们发现了一个可执行程序“报价单.exe”,很显然,这不能随便打开,多半是病毒之类的。
直接上传到在线扫描网站VirScan上检测了下,果然是病毒。
好了,差不多到此结束。
主要是想给大家提个醒,长久没联系过你的好友突然发送这个文件给你,多半是TA被盗号了。
而病毒制作者估计是想用tbz2这种格式来混淆腾讯,测试发现,直接发送那个exe时QQ会报警,而用这种格式压缩的是不会报警的。
当然,一般的杀毒软件也已经对这类文件进行查杀了。
所以遇到这种好友发送这种文件,别犹豫了,直接删了拉黑去吧。