马上注册,结交更多好友,享用更多功能,让你轻松玩转社区
您需要 登录 才可以下载或查看,没有账号?註冊
x
: T0 I5 X' i3 u7 K2 V0 k% l/ x( a+ A' B0 J3 k' X! h
出处:PConline
3 @0 }* d) H" f) s9 }/ W0 U; |+ _% q责任编辑:simon# L* g9 ^3 Z4 G0 C# m
??自8月25日以来,在短短几天之内,金山反病毒急处理中心连续截获“爱情森林”病毒及其变种。这一系列病毒利用QQ软件的聊天机制向用户发送恶意网页链接,诱导用户点击以达到快速传播自己的目的。有的变种还会盗取用户的QQ密码。
: @5 w4 K4 Z6 U) j?? 5 x$ q; G/ f3 K9 A2 t8 N2 R% b
??“爱情森林”的早期版本仅仅是一个经过UPX压缩的木马程序,运行后会到站点http://orchid.diy.163.com/下载程序并执行,进行其它的破坏活动。其后的变种立刻就具备了向QQ的消息窗口发送诸如“某个网页链接 + 你快去看看”等信息,诱使用户点击这个网页的功能。一旦用户点击这些恶意网页,病毒就会被下载并运行。病毒还会利用QQ的好友名单数据不断传播,进而引起连锁反应。到后来的变种病毒更是通过修改用户常用的文本文件关联来执行自身,甚至试图窃取用户QQ的密码发送到指定的电子信箱。
4 o! M1 x- V4 Y5 T+ c/ M% K6 [( Y+ l??
1 @3 m% @- D) e6 S??最初这些恶意网页利用JAVA EXPLOIT漏洞,不经用户允许即可以自动下载病毒并执行,修改用户的注册表及IE配置。后来的变种进一步利用了著名的Iframe漏洞(曾被尼姆达,求职信等病毒利用)来自动运行。
; E V, {0 E- N6 u??
H% U; E k9 d8 M/ e7 W??据金山公司毒霸事业部技术总监陈飞舟介绍,这一病毒具有木马和蠕虫的双重特性,并能通过即时通讯工具-QQ传播,体现了未来病毒发展的一种趋势。目前,使用QQ软件的注册人数已经超过5000多万,从“中国黑客”利用QQ发送简单的文字消息到“爱情森林”利用QQ进行欺骗传播来看,通过QQ等即时通讯工具进行传播的病毒将会越来越多。同时,一个病毒在如此短的时间内出现数个变种,极有可能该病毒的部分源码已经在网上悄悄流传。因此,该病毒还可能出现破坏性更大的变种。
$ x- f3 `) C6 g: O2 g?? 1 X7 j( {; q) y) ?
??据悉,金山毒霸最新的病毒库已经可以防杀这些病毒。用户可到金山反病毒资讯www.duba.net将病毒库升级到8月28日版本以防范这一系列病毒。针对这一病毒系列,金山公司联合太平洋电脑网同时还提供了免费的专杀工具提供下载。太平洋电脑网在此提醒广大QQ用户注意不要随意打开陌生的网页链接消息,以免受病毒的攻击。
$ y' v! P6 H: r8 K: Z5 } & S7 J$ N* Y5 M1 ^
|
|