正文内容 评论(0

“QQ大盗”隐身登封新华书店网站,网民须小心
2005-04-22 01:00:00  出处:快科技 作者:red 编辑:red     评论(0)点击可以复制本篇文章的标题和链接

近日,江民反病毒中心监测到,登封市新华书店网站http://www.dfxhsd.com)带有“QQ大盗”木马病毒(Trojan/PSW.QQRobber.14.b)。该木马会盗取用户QQ帐号、密码甚至省份等详细资料。

反病毒专家介绍,进入登封市新华书店网站http://www.dfxhsd.com)后,页面显示并无可疑之处,但主页代码却在后台以隐藏方式打开另一个恶意网http://www.dfxhsd.com/icyfox.htm(Exploit.MhtRedir),后者利用IE浏览器的MHT文件下载执行漏洞,在用户不知情中下载恶意CHM文http://www.dfxhsd.com/icyfox.js并运行内嵌其中的木马程序“QQ大盗”(Trojan/PSW.QQRobber.14.b)。“QQ大盗”病毒(Trojan/PSW.QQRobber.14.b)的盗取目标是用户的QQ号、密码和详细的QQ资料信息。


“QQ大盗”隐身登封新华书店网站,网民须小心

木马程序运行后,将把自身复制到系统文件夹,并添加注册表项,这样,在Windows启动时,木马得以自动运行。

针对该网站带有的QQ大盗病毒,专家提醒,安装升级KV2005到2005年3月11日以后的病毒库,打开实时监控功能,即可全面查杀该网站上的恶意网页代码和木马程序。此外,为配合公安部进行2005年度计算机病毒疫情调查活动, 4月25日到5月4日期间,江民公司免费开放KV在线杀毒服务,怀疑感染病毒的电脑用户届时可登http://online.jiangmin.com/diaocha.asp在线杀毒,卡号 :kv2005,密码: kv2005。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...