QQ空间代码站
网站首页
设为主页
收藏本站
收藏到QQ书签
首 页 | QQ空间代码 | 大图模块 | FLASH代码 | FD模块 | QQ空间贴图 | 日志留言代码 | QQ技巧 | QQ下载 | QQ表情 | QQ游戏 | 在线问答 | 交流论坛

QQ空间免费物品 | QQ空间大图模块 | QQ空间FLASH模块 | QQ空间FD模块 | QQ空间个性签名 | QQ空间贴图 | QQ空间制作教程 | QQ空间空间日志 | QQ空间留言代码 | QQ空间素材

QQ空间最新代码 | QQ空间皮肤代码 | QQ空间导航代码 | QQ空间背景代码 | QQ空间播放器代码 | QQ空间鼠标代码 | QQ空间MTV代码 | QQ空间音乐代码 | 在线问答
 热门推荐
该分类还没有添加任何内容!
 本站推荐
 
 您当前的位置:QQ空间代码站 -> QQ攻防 -> 文章内容 如果您喜欢本站,就把本站收藏到QQ书签吧,以便下次访问

 时刻关注着网络上的QQ空间之家各类代码的更新,如果有发布,会尽快地收集在这里。我们的口号是:全心全意为广大Q友服务!

QQ大盗藏身IT网站疯狂传播
作者:佚名 来源:不详 添加日期:2008-3-1 12:28:21 点击:   收藏到QQ上

/td>
合作请联系605582959
 

【赛迪网讯】“中国IT认证实验室”网站竟成为病毒“实验室”。一专盗用户QQ帐号、密码的“QQ大盗”病毒正藏身网站“IT培训”页,只等网友点击该页面便悄悄潜伏,伺机作案。

  5月7日,江民反病毒中心监测到,中国IT认证实验室网站(http://www.chinaitlab.com)首页“IT培训”栏目包含病毒链接,点击该链接后,恶意网页代码会自动下载并运行 “QQ大盗”木马病毒(Trojan/PSW.QQpass.br)。中国IT认证实验室网站已成为继前不久登封市新华书店网站后“QQ大盗”的又一个“基地”。

  近来“QQ大盗”木马病毒十分猖獗,从四月第二周起已连续四周位列病毒排行榜首位。仅“五一”期间,江民KV免费在线杀毒(http://online.jiangmin.com)查获该病毒次数就已达46726次。此前,该病毒还藏身登封市新华书店网站进行传播,它利用IE浏览器的MHT文件下载执行漏洞,让用户不知情中下载恶意CHM文件,并运行内嵌其中的木马程序“QQ大盗”。

  据江民反病毒专家介绍,这次“QQ大盗”更为隐秘,用户在访问中国IT认证实验室网站(http://www.chinaitlab.com)首页时并不会中毒,但二次页面上却悄悄包含病毒链接。专家介绍,一旦用户点击了首页上的“IT培训”链接,就会在后台以隐藏方式打开另一个恶意网页http://jobs.chinaitlab.com/train/teach2/ray.j*(为了防止读者误点击链接中毒,链接中的“s”以*代替)。该恶意网页利用IE浏览器的MHT文件下载执行漏洞,在用户不知情中下载恶意CHM文件(TrojanDropper.Mht.Psyme.mv)并运行内嵌其中的木马程序。木马程序运行后,将在系统文件夹下生成NTdhcp.exe文件,添加注册表自启动项,以使病毒自身随Windows启动时同时运行。

  针对该网站带有的QQ大盗病毒,专家提醒,安装升级KV2005到2005年4月5日以后的病毒库,打开实时监控功能,即可全面查杀该网站上的恶意网页代码和木马程序。  

 
 
上一篇文章:“QQ大盗”病毒传播、技术分析报告及防范   下一篇文章:病毒捣乱MSN、QQ遭殃
 
 
点此加入我们的QQ空间制作交流群

关于本站 | 服务条款 | 友情连接 | 广告服务 | 联系站长 | 免责声明 | 每次上网自动访问本站 | 收藏本站 |  把本站推荐给好友
一起搜索啊,QQ主题qq.17soa.com 版权所有(本站部分资源来源与网络,如果侵犯了您的权益,请告诉我们,我们会立即删除)
陇ICP备05005056号|网站广告合作请联系QQ:605582959