『QQ大盜』木馬病毒藏身IT專業網站瘋狂傳播-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  網絡生活  >  生活
關鍵詞:

『QQ大盜』木馬病毒藏身IT專業網站瘋狂傳播


http://www.enorth.com.cn  2005-05-08 08:30

  『中國IT認證實驗室』網站竟成為病毒『實驗室』。一專盜用戶QQ帳號、密碼的『QQ大盜』病毒正藏身網站『IT培訓』頁,只等網友點擊該頁面便悄悄潛伏,伺機作案。

  5月7日,江民反病毒中心監測到,中國IT認證實驗室網站(http://www.chinaitlab.com)首頁『IT培訓』欄目包含病毒鏈接,點擊該鏈接後,惡意網頁代碼會自動下載並運行『QQ大盜』木馬病毒(Trojan/PSW.QQpass.br)。中國IT認證實驗室網站已成為繼前不久登封市新華書店網站後『QQ大盜』的又一個『基地』。

  記者從江民反病毒中心了解到,近來『QQ大盜』木馬病毒十分猖獗,從四月第二周起已連續四周位列病毒排行榜首位。僅『五一』期間,江民KV免費在線殺毒(http://online.jiangmin.com)查獲該病毒次數就已達46726次。此前,該病毒還藏身登封市新華書店網站進行傳播,它利用IE瀏覽器的MHT文件下載執行漏洞,讓用戶不知情中下載惡意CHM文件,並運行內嵌其中的木馬程序『QQ大盜』。

  據江民反病毒專家介紹,這次『QQ大盜』更為隱秘,用戶在訪問中國IT認證實驗室網站(http://www.chinaitlab.com)首頁時並不會中毒,但二次頁面上卻悄悄包含病毒鏈接。

  專家介紹,一旦用戶點擊了首頁上的『IT培訓』鏈接,就會在後臺以隱藏方式打開另一個惡意網頁http://jobs.chinaitlab.com/train/teach2/ray.j*(為了防止讀者誤點擊鏈接中毒,鏈接中的『s』以*代替)。該惡意網頁利用IE瀏覽器的MHT文件下載執行漏洞,在用戶不知情中下載惡意CHM文件(TrojanDropper.Mht.Psyme.mv)並運行內嵌其中的木馬程序。木馬程序運行後,將在系統文件夾下生成NTdhcp.exe文件,添加注冊表自啟動項,以使病毒自身隨Windows啟動時同時運行。

  針對該網站帶有的QQ大盜病毒,專家提醒,安裝昇級KV2005到2005年4月5日以後的病毒庫,打開實時監控功能,即可全面查殺該網站上的惡意網頁代碼和木馬程序。

編輯:趙海濤
[進入IT論壇]
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有