首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 病毒快报

QQ尾巴广告器骗用户点击挂马网址
2008-05-15 11:30 来源:金山软件
【简 介】
“漏洞脚本下载器6039”(VBS.Downloader.ab.6039),这是一个Microsoft Data Access Components (微软系统数据访问组件) 实现缺陷的漏洞利用脚本,如果顺利在系统中运行起来,就会从指定的地址下载木马程序执行。
    
加入收藏  设为首页

  5月15日:“漏洞脚本下载器6039”(VBS.Downloader.ab.6039),这是一个Microsoft Data Access Components (微软系统数据访问组件) 实现缺陷的漏洞利用脚本,如果顺利在系统中运行起来,就会从指定的地址下载木马程序执行。

  “QQ尾巴广告器4096”(Win32.Troj.Agent.nc.4096),这是一个QQ尾巴病毒程序。该病毒运行时会每隔几分钟就搜索一次用户的QQ消息框,然后发送一些虚假消息给用户的在线好友,这些消息会诱骗用户点击已被挂马的网址,用户一旦访问就会中毒。

  一、“漏洞脚本下载器6039”(VBS.Downloader.ab.6039) 威胁级别:★★

  对于具有系统安全漏洞的电脑而言,即便安装有安全软件,也有可能被病毒攻破。就如同房子的墙壁破了个洞,你在门口拴再怎么凶猛的狗,贼也一样进得来。

  本篇预警中的病毒就是一个利用系统安全漏洞实施破坏行为的恶意脚本。这个病毒体积非常小,可主要利用网页挂马和捆绑文件进行传播。它所利用的漏洞是Microsoft Data Access Components (MDAC) 中的实现缺陷。当它发现电脑系统中存在该漏洞时,就可以利用该漏洞绕开系统安全模块,擅自调用IE浏览器的进程,连接病毒作者指定的地址http://www.me****b.com.tw/english/newly/image和http://www.li****me.com.tw/pic,下载多个伪装成.jpg格式图片文件的病毒,存放到系统盘根目录和系统临时文件夹中。

  经毒霸反病毒工程师检查,下载的病毒主要是盗窃敏感数据的盗号木马,以及黑客后门,它们如果成功进入电脑并运行起来,将给用户造成更大的麻烦和带来无法估计的损失。

  二、“QQ尾巴广告器4096”(Win32.Troj.Agent.nc.4096) 威胁级别:★

  由于传播速度快、传播成本低、难以被追踪,利用QQ等即时聊天工具进行传播已经是不少病毒优先选择的传播途径。在毒霸反病毒工程师近日捕获到的病毒中,就又出现了QQ病毒的身影。

  这个病毒实际上是个刷流量的木马,如果它成功进入系统,就会修改注册表中关于IE浏览器的数据,使得浏览器自动登录HTTP://WWW.****44.COM、http://www.****3344.com、http://www.****u-1.com等由病毒作者指定的网页,为这些网页“贡献”流量。

  而为了实现最大规模的传播,它每隔几分钟就搜索用户是否启动了QQ进程,如果有,则在用户不知晓的情况下,读取用户的好友列表,向好友们发送含有挂马网页链接的消息,诱惑好友点击。如果点击进去,会发现就是以上的那几个网页,并且被病毒乘机传染好友的电脑。

  这个病毒在运行完毕后会自我删除原始文件,干扰用户查杀。不过习惯手动杀毒的用户仍然可以通过病毒释放出的文件找到它。病毒文件主要有系统盘根目录下的d.exe、d1.exe,以及%Temporary Internet Files%\Content.IE5\2PF3QNZE\目录下的ddos1[1].htm、uniq[1].htm、ddos[1].htm。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

热门推荐 Linux系统网络服务器配置基础 瑞星杀毒2008半年免费


【责任编辑 王凡】

关键字: 漏洞  脚本  盗号  木马  黑客  后门 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
视频教程】 【专题汇总】 【不懂就问我关闭窗口

用Illustrator打造蝴蝶飞舞效果
Photoshop给情侣照片加上烂漫色彩
桌面搜索方便文件查找数据恢复
只需三分钟 快速体验搜狗音乐盒
企业局域网本地路由器配置五则方法
焦点文章
精品游戏
相关文章
·核桃壳下载器干扰查杀并下载木马
·用软件加密保护电子邮件内容
·06.02—06.08病毒预报
·05.24—05.30病毒周报
·2008免费杀毒软件权威推荐(图)
·提升诺顿杀毒功能的5个小技巧
·警惕:Flash Player漏洞危害升级
·6.5毒报:感染型下载器传播病毒
·安全设置策略及自带防火墙介绍
·Windows下FTP服务器的安全管理
·防止被黑之网络服务器安全经验谈
·巧妙删除Linux下的U盘顽固病毒
·2008年5月二十大恶意软件排行榜
·Dr.web大蜘蛛提醒 警惕端午节病毒
·Dr.Web大蜘蛛可信赖的杀毒软件
·试用卡巴2009 常用程序“全禁用”
·“艾妮”感染型病毒下载器的解决
·06.09—06.15病毒周报
·05.31—06.06病毒周报
·惊喜 终身免费使用趋势杀毒软件
·6.11毒报:QQ漏洞病毒远程控制用户
·防范垃圾 禁止非法程序暗送邮件
·还我清净 三招两式抵制IE顽固病毒
·恶莲下载器破坏系统并下载木马
·360评出08年上半年三大流行木马
·在命令行下配置XP防火墙的办法
·巧招关闭NOD32更新 还原图标本色
·黑客高手眼中安全防范的四大利器
·6.13毒报:毒蛆破坏防火墙盗取机密
 本栏目最新文章
·7.3毒报:多功能鸽子下载木马盗号
·Flash漏洞 一周感染近190万用户
·7.1毒报:链接库蛀虫导致系统错乱
·6.27毒报:黑客学徒感染exe文件
·6.26毒报:盗号记录器盗窃游戏帐号
 精彩回放
·3DSMAX打造书本翻开效果
·共享上网技巧应用四则
·陪酒女浸泡在酒里的青春
·美女的性感靓丽婚纱设计
·妖冶身姿 死或生3壁纸
·剿灭Win XP下的29个烦恼
·黑客必备 NET命令大全
·用PS制作精致绝伦的红酒
 精彩推荐
 今日软件下载
·企业级即时通信平台 腾讯通RTX
·极品时刻表含春运临时列车数据
·下载管理器 BitComet 比特彗星
·边下边看想看就看风行网络电影
·超级图文影音转换器 Konvertor
 往日推荐
·手工破解网吧多种限制
·Windows 网络管理技巧
·WMP 10使用技巧三则
·女孩问你帅不帅 要小心
·注册表优化XP 20招
·制作XP万能ghost光盘
·WMP10火拼DVD播放器
·街头霸王图片集中营
·五大搜索引擎横向评测
·防御计算机病毒十大步骤

eNet问吧 我是高手,我来回答
·自由女孩激情照下载地址
·自由女孩 的博客点 
·孔子曰:食色姓也
·怎样创建三视图
·太阳的女人15集免费在线看 
·太阳的女人14集免费在线看
热点推荐
Flash制作表情
Ps逼真化妆品
数码照片修复和处理
会声会影10教程
热点关注
·硬件维护从菜鸟到高手教程
·Autocad2007新手进阶之路
·Photoshop数码照片处理案例
·3DSMAX室内渲染实例视频教程
·鹏哥特色教程之C#入门到精通
·Flash AS3声音视频高级编程
·JAVA-J2ME移动开发实战教学
·Photoshop中文版完全解析
·江民杀毒KV2008免费用一个月
Photoshop打造非主流MM个性照片
往日推荐
MsOffice2003
AutoCAD教程
3dmax建模教程
美化泰坦尼克
焦点关注