正文内容 评论(0

金山毒霸捕获QQ群蠕虫病毒:冒用身份恶意传播
2014-04-18 12:01:34  作者:阳夏 编辑:阳夏     评论(0)点击可以复制本篇文章的标题和链接

金山毒霸安全中心最近监测发现,有蠕虫病毒假冒“群成员联系方式”在好友群中大量传播,其中一个病毒样本就被下载了近1.6万次。中毒电脑会下载大量不请自来的流氓软件,攻击者可以假冒中毒电脑的QQ帐号发布消息,危害严重。金山毒霸安全专家建议网友小心下载QQ群中分享的文件。

金山毒霸捕获QQ群蠕虫病毒:冒用身份恶意传播
图1 QQ群蠕虫病毒可以自动向所有好友群分享病毒

网友小张最近就遇到QQ群蠕虫病毒的困扰,他在工作群和好友群看到有人分享了一个“群成员联系方式”的网页文件,觉得自己确实需要,下载打开后会访问网盘下载一个文件。下载打开之后,大量麻烦随之而来。

金山毒霸捕获QQ群蠕虫病毒:冒用身份恶意传播
 群里分享的html文件会引导从网盘下载一个程序,这个就是QQ群蠕虫病毒

首先,小张发现自己的电脑不请自来安装了多个软件,电脑运行速度变慢。接下来,有朋友问他,是不是中毒了,会自动向QQ群分享新文件,同时还会自动发微博,自动在QQ空间发广告。他明白自己中毒了。

金山毒霸安全中心分析了这个QQ群蠕虫病毒,发现它会通过服务器的指令下载多个流氓软件,自动安装,会让电脑变慢,并篡改浏览器主页。更恶劣的是,该病毒还会盗窃电脑中存储的QQ Cookies(可理解为QQ登录信息),并上传到病毒作者控制的服务器上。 

金山毒霸捕获QQ群蠕虫病毒:冒用身份恶意传播
分析发现这个QQ群蠕虫病毒会将QQ cookies信息上传到病毒作者指定的服务器

当QQ Cookies被盗之后,病毒作者就可以用受害者身份登录许多需要使用QQ帐号登录的网站或服务,包括QQ空间、QQ邮箱、QQ群空间、QQ中心、朋友网、财付通、腾讯充值中心、腾讯微博、拍拍网、易迅网、QQ游戏、WebQQ,以及大量使用QQ号可以登录的第三方网站、论坛,攻击者可以假冒受害者身份发表内容。

“这并不是QQ号被盗了,病毒作者还没有得到QQ登录密码,但QQ Cookie被盗会导致自己的身份被冒用。”金山毒霸安全专家指出,“好在病毒还不能盗窃支付密码,用户还不需要担心中毒后网银资金的安全。”

如果电脑出现以上类似的问题,金山毒霸安全专家建议立刻使用金山毒霸清除病毒,然后修改QQ登录密码,令病毒盗窃的QQ Cookie失效。同时,安全专家建议网民小心处理QQ群里共享的文件,来历不明的EXE可执行程序不要双击。

金山毒霸捕获QQ群蠕虫病毒:冒用身份恶意传播
使用金山毒霸清除QQ群蠕虫病毒

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...