添加本页到收藏夹
QQ大盗隐身登封新华书店网站 网民须小心
2005-4-29 22:27:54 点击:
近日,江民反病毒中心监测到,登封市新华书店网站(www.dfxhsd.com)带有“QQ大盗”木马病毒(Trojan/PSW.QQRobber.14.b)。该木马会盗取用户QQ帐号、密码甚至省份等详细资料。

  反病毒专家介绍,进入登封市新华书店网站(www.dfxhsd.com)后,页面显示并无可疑之处,但主页代码却在后台以隐藏方式打开另一个恶意网页www.dfxhsd.com/icyfox.htm(Exploit.MhtRedir),后者利用IE浏览器的MHT文件下载执行漏洞,在用户不知情中下载恶意CHM文件www.dfxhsd.com/icyfox.js并运行内嵌其中的木马程序“QQ大盗”(Trojan/PSW.QQRobber.14.b)。“QQ大盗”病毒(Trojan/PSW.QQRobber.14.b)的盗取目标是用户的QQ号、密码和详细的QQ资料信息。

  木马程序运行后,将把自身复制到系统文件夹,并添加注册表项,这样,在Windows启动时,木马得以自动运行。

  针对该网站带有的QQ大盗病毒,专家提醒,安装升级KV2005到2005年3月11日以后的病毒库,打开实时监控功能,即可全面查杀该网站上的恶意网页代码和木马程序。此外,为配合公安部进行2005年度计算机病毒疫情调查活动, 4月25日到5月4日期间,江民公司免费开放KV在线杀毒服务,怀疑感染病毒的电脑用户届时可登陆online.jiangmin.com/diaocha.asp在线杀毒,卡号 :kv2005,密码: kv2005。
上一篇:腾讯金山携手击退“QQ尾巴病毒”
下一篇:关于QQ的密码
相关文章
 
·如何进行QQ会员好友克隆复
·QQ疑难问题解答
·QQ的个人设置说明
·qq空间背景图片怎么弄
·让QQ播放RM格式影音文件
·怎样让QQ好友恢复的独门秘
·伤感qq个性签名
·爱情个性qq签名
·qq经典个人签名
·qq号被盗窃,如何恢复找回
·解决QQ文件夹过大的问题
·QQ邮箱使用过程中必须注意
·手机QQ邮箱——手机在手 邮
·幽默QQ个人说明
·典爱情qq个人资料
·超个性qq资料
·非主流个性劲舞网名
·2007QQ个性情侣网名(一)
·2007QQ个性情侣网名(二)
·QQ号码被要求输验证码的解
| 关于我们| 联系我们| 网站地图| 备案 |