NZ News
World News
Biz News
Sports News
Tech News
Ent News
首页
> 科技频道 > QQ大盗藏身IT网站疯狂传播 七天已近五万次--人民网
作者: 冯虚 人气: 日期: 2005/5/10
【赛迪网讯】“中国IT认证实验室”网站竟成为病毒“实验室”。一专盗用户QQ帐号、密码的“QQ大盗”病毒正藏身网站“IT培训”页,只等网友点击该页面便悄悄潜伏,伺机作案。
5月7日,江民反病毒中心监测到,中国IT认证实验室网站(http://www.chinaitlab.com)首页“IT培训”栏目包含病毒链接,点击该链接后,恶意网页代码会自动下载并运行 “QQ大盗”木马病毒(Trojan/PSW.QQpass.br)。中国IT认证实验室网站已成为继前不久登封市新华书店网站后“QQ大盗”的又一个“基地”。
近来“QQ大盗”木马病毒十分猖獗,从四月第二周起已连续四周位列病毒排行榜首位。仅“五一”期间,江民KV免费在线杀毒(http://online.jiangmin.com)查获该病毒次数就已达46726次。此前,该病毒还藏身登封市新华书店网站进行传播,它利用IE浏览器的MHT文件下载执行漏洞,让用户不知情中下载恶意CHM文件,并运行内嵌其中的木马程序“QQ大盗”。
据江民反病毒专家介绍,这次“QQ大盗”更为隐秘,用户在访问中国IT认证实验室网站(http://www.chinaitlab.com)首页时并不会中毒,但二次页面上却悄悄包含病毒链接。专家介绍,一旦用户点击了首页上的“IT培训”链接,就会在后台以隐藏方式打开另一个恶意网页http://jobs.chinaitlab.com/train/teach2/ray.j*(为了防止读者误点击链接中毒,链接中的“s”以*代替)。该恶意网页利用IE浏览器的MHT文件下载执行漏洞,在用户不知情中下载恶意CHM文件(TrojanDropper.Mht.Psyme.mv)并运行内嵌其中的木马程序。木马程序运行后,将在系统文件夹下生成NTdhcp.exe文件,添加注册表自启动项,以使病毒自身随Windows启动时同时运行。
针对该网站带有的QQ大盗病毒,专家提醒,安装升级KV2005到2005年4月5日以后的病毒库,打开实时监控功能,即可全面查杀该网站上的恶意网页代码和木马程序。
声明:在澳纽网频道上发表的内容是出于传递更多信息的目的,不代表本网赞同其观点或证实其内容的真实性。
NZ News
World News
Biz News
Sports News
Tech News
Ent News
澳纽新闻
新西兰新闻
澳洲新闻
国际新闻
中国新闻
China News
NZ News
AU News
World News
环球娱乐
社会新闻
女性新闻
财经新闻
股市新闻
汇市新闻
科技新闻
体育新闻
军事新闻
NZ Biz
AU Biz
World Biz
NZ Travel
NZ Property
NZ Politics
World Property
Ent News
Tech News
NZ Sports
AU Sports
World Sports
上一篇:
“QQ大盗”病毒传播、技术分析报告及防范--人民网
下一篇:
雅虎涉足音乐下载服务 低价挑战苹果iTunes -- 新浪
感谢您对澳纽网的支持
© 2024 澳纽网 AusNZnet.com