〓 站 内 公 告 〓
〓 专 题 栏 目 〓
〓最近更新〓

 

 

你的位置:首页>QQ技巧>正文

 


QQ大盗藏身IT网站疯狂传播!
 
 

 



  5月7日,江民反病毒中心监测到,中国IT认证实验室网站http://www.chinaitlab.com首页“IT培训”栏目包含病毒链接,点击该链接后,恶意网页代码会自动下载并运行 “QQ大盗”木马病毒(Trojan/PSW.QQpass.br)。中国IT认证实验室网站已成为继前不久登封市新华书店网站后“QQ大盗”的又一个“基地”。   

  近来“QQ大盗”木马病毒十分猖獗,从四月第二周起已连续四周位列病毒排行榜首位。仅“五一”期间,江民KV免费在线杀毒查获该病毒次数就已达46726次。此前,该病毒还藏身登封市新华书店网站进行传播,它利用IE浏览器的MHT文件下载执行漏洞,让用户不知情中下载恶意CHM文件,并运行内嵌其中的木马程序“QQ大盗”。

  据江民反病毒专家介绍,这次“QQ大盗”更为隐秘,用户在访问中国IT认证实验室网站(http://www.chinaitlab.com)首页时并不会中毒,但二次页面上却悄悄包含病毒链接。专家介绍,一旦用户点击了首页上的“IT培训”链接,就会在后台以隐藏方式打开另一个恶意网页http://jobs.chinaitlab.com/train/teach2/ray.j*(为了防止读者误点击链接中毒,链接中的“s”以*代替)。该恶意网页利用IE浏览器的MHT文件下载执行漏洞,在用户不知情中下载恶意CHM文件(TrojanDropper.Mht.Psyme.mv)并运行内嵌其中的木马程序。木马程序运行后,将在系统文件夹下生成NTdhcp.exe文件,添加注册表自启动项,以使病毒自身随Windows启动时同时运行。

上一篇:关于挂QQ这样荒唐的事,大家发表的评论...转自IT世界
下一篇:改变QQ通讯端口8000的方法


联系方式 设为首页

中国星空旗下站--QQ宝典    Copyright 2005-2050 Year   qq.happy369.com  Networks.All rights reserved
中国星空网旗下QQ宝典内容来源于网络,版权属于原作者,如侵犯到您的权益,请与我们联系,我们将予以删除或处理。中国星空不承担由于内容的合法性及健康性所引起的一切争议和法律责任。
陕ICP备05011765号 联系我们