打印本文 打印本文 关闭窗口 关闭窗口
QQ大盗隐身登封新华书店网站
作者:武汉SEO闵涛  文章来源:敏韬网  点击数781  更新时间:2009/4/25 0:53:35  文章录入:mintao  责任编辑:mintao
网络安全精华专题点击打开里面有更多内容黑客 蠕虫 恶意代码 防火墙 木马 黑客常用软件 黑客技术 配置安全系统 IM软件安全 DOS攻击 入侵检测系统 加、解密 手机病毒 病毒防御手册 后门技术 Linux安全 十大网页炸弹 04年安全综述 安全应用知识讲座

  近日,江民反病毒中心监测到,登封市新华书店网站(www.dfxhsd.com)带有“QQ大盗”木马病毒(Trojan/PSW.QQRobber.14.b)。该木马会盗取用户QQ帐号、密码甚至省份等详细资料。

  反病毒专家介绍,进入登封市新华书店网站(www.dfxhsd.com)后,页面显示并无可疑之处,但主页代码却在后台以隐藏方式打开另一个恶意网页www.dfxhsd.com/icyfox.htm(Exploit.MhtRedir),后者利用IE浏览器的MHT文件下载执行漏洞,在用户不知情中下载恶意CHM文件www.dfxhsd.com/icyfox.js并运行内嵌其中的木马程序“QQ大盗”(Trojan/PSW.QQRobber.14.b)。“QQ大盗”病毒(Trojan/PSW.QQRobber.14.b)的盗取目标是用户的QQ号、密码和详细的QQ资料信息。

  木马程序运行后,将把自身复制到系统文件夹,并添加注册表项,这样,在Windows启动时,木马得以自动运行。

  针对该网站带有的QQ大盗病毒,专家提醒,安装升级KV2005到2005年3月11日以后的病毒库,打开实时监控功能,即可全面查杀该网站上的恶意网页代码和木马程序。

打印本文 打印本文 关闭窗口 关闭窗口