赛迪网
资讯中心 | 专栏 | 渠道与市场 | 中国信息化 | 网络通信 | 开发者 | 产品&评测 | 商情 | DIY | 软件与服务 | 电脑应用 | IT罗盘 | IT人才 | IT培训 | 社区 | 赛迪媒体

动态 · 厂商 · 经理人 · 职场 · 政策 · 展会 · 数字 · 日韩IT
手机大本营 · 运营商 · 互联网 · 电子商务
赛迪独家 · 时评 · IT逸闻 · 大话IT
软件 · 数码 · 移动 · 网络 · PC · 游戏
财富文摘 · 科技股 · 资本 · 创业
当前页面位置:主页资讯中心业界快讯

“爱情森林”当QQ杀手 金山毒霸可拦截

(赛迪网 2002年08月28日 16:21)

【赛迪网讯】自8月25日以来,在短短几天之内,金山反病毒急处理中心连续截获“爱情森林”病毒及其变种。这一系列病毒利用QQ软件的聊天机制向用户发送恶意网页链接,诱导用户点击以达到快速传播自己的目的。有的变种还会盗取用户的QQ密码。

“爱情森林”的早期版本仅仅是一个经过UPX压缩的木马程序,运行后会到站点http://orchid.diy.163.com/下载程序并执行,进行其它的破坏活动。其后的变种立刻就具备了向QQ的消息窗口发送诸如“某个网页链接 + 你快去看看”等信息,诱使用户点击这个网页的功能。一旦用户点击这些恶意网页,病毒就会被下载并运行。病毒还会利用QQ的好友名单数据不断传播,进而引起连锁反应。到后来的变种病毒更是通过修改用户常用的文本文件关联来执行自身,甚至试图窃取用户QQ的密码发送到指定的电子信箱。

最初这些恶意网页利用JAVA EXPLOIT漏洞,不经用户允许即可以自动下载病毒并执行,修改用户的注册表及IE配置。后来的变种进一步利用了著名的Iframe漏洞(曾被尼姆达,求职信等病毒利用)来自动运行。

据金山公司毒霸事业部技术总监陈飞舟介绍,这一病毒具有木马和蠕虫的双重特性,并能通过即时通讯工具-QQ传播,体现了未来病毒发展的一种趋势。目前,使用QQ软件的注册人数已经超过5000多万,从“中国黑客”利用QQ发送简单的文字消息到“爱情森林”利用QQ进行欺骗传播来看,通过QQ等即时通讯工具进行传播的病毒将会越来越多。同时,一个病毒在如此短的时间内出现数个变种,极有可能该病毒的部分源码已经在网上悄悄流传。因此,该病毒还可能出现破坏性更大的变种。

据悉,金山毒霸最新的病毒库已经可以防杀这些病毒。用户可到金山反病毒资讯网www.duba.net将病毒库升级到8月28日版本以防范这一系列病毒。

(责任编辑:江之鲫
“首届同方杯中国信息化知识大赛暨中国信息化优秀解决方案评选”活动相关报道:
信息化知识大赛高手云集!
信息化方案评选厂商共聚!
“首届同方杯中国信息化知识大赛暨优秀解决方案评选”火热进行中!

【大话IT】【查看讨论】【发给朋友】【打印】

相关文章
响应和解方案 微软将加强隐私保护措施
至少4万!信息化大赛安全擂台拍最高奖金
江民KV3000可查杀“爱情森林”病毒
马来西亚信息技术安全大会将举行黑客比赛
“爱情森林”用QQ做饵 让上钩者病毒缠身



高级检索 媒体速查



 
大话IT
查看讨论
发给朋友
打印本页
 

返回主页 网站地图 关于我们 使用说明 网站检索 联系广告 页面上端

与我们联系:webmaster@staff.ccidnet.com Tel:8610-88558908
发布广告:ad@staff.ccidnet.com Tel:8610-88558953
Copyright © 2001 CCIDnet.All rights reserved.