『武漢男生』病毒網上泛濫 狂盜傳奇帳號[圖]-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  互聯網  >  國內
關鍵詞:

『武漢男生』病毒網上泛濫 狂盜傳奇帳號[圖]


http://www.enorth.com.cn  2004-01-10 20:13

  1月9日,反病毒小組三天截獲四種武漢男生變種病毒,Trojan.QQMsg.WhBoy.f、Trojan.QQMsg.WhBoy.g、Trojan.QQMsg.WhBoy.h、Trojan.QQMsg.WhBoy.i,病毒大小分別為56,832、62,464、56,832、93,696字節(兩個文件),主要通過網絡傳播。據監測數據表明,目前該病毒在網吧已幾乎接近濫泛的程度。

  病毒發作後,會利用QQ聊天工具進行傳播,定時給QQ網友發送包含網址的信息來誘使用戶點擊,該網頁利用了IE的tData漏洞下載並運行病毒本身,該漏洞是由HTML中T的DATA標簽引起的。對於DATA所標記的URL,IE會根據服務器返回的HTTP頭來處理數據。如果HTTP頭中返回的URL類型Content-Type是Application/hta,那麼該URL指定的文件就能夠執行,無論IE設置的安全級別有多高。

  病毒運行後,會給用戶的QQ網友發送同樣的信息,盜取傳奇密碼並以郵件形式發給盜密碼者,並且結束多種反病毒軟件,以保護自身不被清除。

  感染過程:

  (1)如果點擊病毒網頁,將會顯示美女圖片(如圖1),而同時彈出一個標題為『asp空間』的不可見窗口。此網頁利用IE漏洞,下載並運行leoexe.gif和leo.asp文件,其中leoexe.gif並不是圖像文件,而是exe類型的病毒體,leo.asp是病毒釋放器;

  (2)如果病毒一旦運行,將結束大部分殺毒軟件、防火牆以及某些病毒專殺工具;

  (3)每隔一段時間給QQ網友發送信息(病毒可能發送的信息如圖2):

  (4)病毒運行後會復制自身到系統目錄下,文件名是updater.exe、Systary.exe、sysnot.exe,並在注冊表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices中添加:『windowsupdate』=『%windir%systemupdater.exe』。%windir%是Windows系統的安裝目錄,在不同系統下該目標表現可能不同,可能的有:c:windows;c:winnt等。

  (5)修改文本文件(*.txt)關聯和可執行文件關聯,直接指向病毒本身,如果用戶運行任意的txt文件和exe文件都會激活病毒,例如修改關聯如下:

  (6)病毒會在計算機中搜索傳奇游戲的帳戶、密碼以及其他信息,發送到指定的E-Mail信箱。

  相關新聞:

  騰訊QQ用戶注意 上網聊天警惕『武漢男生』

  中國傳奇抄襲韓國傳奇?首例網絡游戲跨國案開打

  『QQ狂盜王』等病毒本周作亂 可造成經濟損失

編輯:趙海濤
[進入IT論壇]
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有