QQ大盜藏身IT網站瘋狂傳播 七天已近五萬次
軟件技術2.72W
【賽迪網訊】“中國IT認證實驗室”網站竟成為病毒“實驗室”。一專盜用户QQ帳號、密碼的“QQ大盜”病毒正藏身網站“IT培訓”頁,只等網友點擊該頁面便悄悄潛伏,伺機作案。
5月7日,江民反病毒中心監測到,中國IT認證實驗室網站()首頁“IT培訓”欄目包含病毒鏈接,點擊該鏈接後,惡意網頁代碼會自動下載並運行 “QQ大盜”木馬病毒(Trojan/)。中國IT認證實驗室網站已成為繼前不久登封市新華書店網站後“QQ大盜”的又一個“基地”。
近來“QQ大盜”木馬病毒十分猖獗,從四月第二週起已連續四周位列病毒排行榜首位。僅“五一”期間,江民KV免費在線殺毒()查獲該病毒次數就已達46726次。此前,該病毒還藏身登封市新華書店網站進行傳播,它利用IE瀏覽器的MHT文件下載執行漏洞,讓用户不知情中下載惡意CHM文件,並運行內嵌其中的木馬程序“QQ大盜”。
據江民反病毒專家介紹,這次“QQ大盜”更為隱祕,用户在訪問中國IT認證實驗室網站()首頁時並不會中毒,但二次頁面上卻悄悄包含病毒鏈接。專家介紹,一旦用户點擊了首頁上的“IT培訓”鏈接,就會在後台以隱藏方式打開另一個惡意網頁*(為了防止讀者誤點擊鏈接中毒,鏈接中的“s”以*代替)。該惡意網頁利用IE瀏覽器的MHT文件下載執行漏洞,在用户不知情中下載惡意CHM文件()並運行內嵌其中的木馬程序。木馬程序運行後,將在系統文件夾下生成文件,添加註冊表自啟動項,以使病毒自身隨Windows啟動時同時運行。
針對該網站帶有的QQ大盜病毒,專家提醒,安裝升級KV2005到2005年4月5日以後的病毒庫,打開實時監控功能,即可全面查殺該網站上的惡意網頁代碼和木馬程序。
5月7日,江民反病毒中心監測到,中國IT認證實驗室網站()首頁“IT培訓”欄目包含病毒鏈接,點擊該鏈接後,惡意網頁代碼會自動下載並運行 “QQ大盜”木馬病毒(Trojan/)。中國IT認證實驗室網站已成為繼前不久登封市新華書店網站後“QQ大盜”的又一個“基地”。
近來“QQ大盜”木馬病毒十分猖獗,從四月第二週起已連續四周位列病毒排行榜首位。僅“五一”期間,江民KV免費在線殺毒()查獲該病毒次數就已達46726次。此前,該病毒還藏身登封市新華書店網站進行傳播,它利用IE瀏覽器的MHT文件下載執行漏洞,讓用户不知情中下載惡意CHM文件,並運行內嵌其中的木馬程序“QQ大盜”。
據江民反病毒專家介紹,這次“QQ大盜”更為隱祕,用户在訪問中國IT認證實驗室網站()首頁時並不會中毒,但二次頁面上卻悄悄包含病毒鏈接。專家介紹,一旦用户點擊了首頁上的“IT培訓”鏈接,就會在後台以隱藏方式打開另一個惡意網頁*(為了防止讀者誤點擊鏈接中毒,鏈接中的“s”以*代替)。該惡意網頁利用IE瀏覽器的MHT文件下載執行漏洞,在用户不知情中下載惡意CHM文件()並運行內嵌其中的木馬程序。木馬程序運行後,將在系統文件夾下生成文件,添加註冊表自啟動項,以使病毒自身隨Windows啟動時同時運行。
針對該網站帶有的QQ大盜病毒,專家提醒,安裝升級KV2005到2005年4月5日以後的病毒庫,打開實時監控功能,即可全面查殺該網站上的惡意網頁代碼和木馬程序。
-
秋季天氣乾燥,適合多吃哪種水果?
支付寶莊園小課堂10月10日的問題是,秋季天氣乾燥,適合多吃哪種水果?如果你不清楚,可以看看文中的介紹。2023年螞蟻莊園10月10日莊園小課堂答案今天的問題是:秋季天氣乾燥,適合多吃哪種水果?答案是:梨答案解析:俗話説“一梨潤三秋”,梨的含水量較高,吃梨可以給身體補充水分...
-
度小滿金融正規合法嗎?利息高嗎?安全嗎?上徵信嗎?
度小滿金融作為一個綜合類金融服務平台,小夥伴們可以根據自己的需求在上面理財,借貸等等,不過很多小夥伴擔心度小滿金融這個軟件正規嗎?安不安全呢?利息高不高呢?度小滿金融正規合法嗎?度小滿金融是正規合法的。度小滿受銀監會、監管部門監管,全部商品都依照管控規定嚴...
-
支付寶生活節紅包怎麼領取?支付寶生活節紅包怎麼使用?
支付寶12月份的紅包節來啦,大家有沒有發現今天領的紅包也是格外的大,而且可以買一頓早餐了,不過在使用的時候很多人不清楚怎麼去使用,在哪領取,下面就和小編一起來看看吧。支付寶生活節紅包怎麼領取?大家打開支付寶,在頂部的位置搜索“1212”就可以了,會自動跳轉到下面...
-
小雞寶寶考考你:為什麼生吃黃瓜時有一種發澀的口感?
支付寶莊園小課堂5月11日的問題是,小雞寶寶考考你:為什麼生吃黃瓜時有一種發澀的口感?如果你不清楚,可以看看文中的介紹。2024年螞蟻莊園5月11日莊園小課堂答案今天的問題是:小雞寶寶考考你:為什麼生吃黃瓜時有一種發澀的口感?答案是:特殊成分所致答案解析:黃瓜的澀味...