潮州网 潮州网星空论坛 潮州博客   把潮州网:设为首页 加入收藏
潮州网,潮州招聘信息
资讯 | 奥运 | 女性 | 娱乐 | 明星 | 旅游 | QQ群 | 教育 | 视频 | 交友 | 健康 | 论坛 | 博客 | 工作
购物 | 购卡 | 财经 | 英语 | 基金 | 二手 | 小说 | 免费 | 彩铃 | 100e | 高考 | 成语 | 银饰 | 图片
剧情 | 电影 | 网址 | 全搜 | 公交 | 天气 | 杀毒 | 算命 | 爱墙 | 游戏 | 短信 | 黄页 | 英文 | 导航
在 @czyes.cn 中获取一个免费的电子邮件帐户
网上索取DHC免费试用装

圣诞节专题\圣诞节彩信
免费在线算命系统
推荐:使你上网远离木马程序、偷号软件 潮州网免费邮箱 愚人节整人全集
现在位置: 潮州网 > QQ乐园 > 文章中心 > QQ安全 > 正文
QQ大盗藏身IT网站疯狂传播 七天已近五万次
QQ大盗藏身IT网站疯狂传播 七天已近五万次

“中国IT认证实验室”网站竟成为病毒“实验室”。一专盗用户QQ帐号、密码的“QQ大盗”病毒正藏身网站“IT培训”页,只等网友点击该页面便悄悄潜伏,伺机作案。

    5月7日,江民反病毒中心监测到,中国IT认证实验室网站(http://www.chinaitlab.com)首页“IT培训”栏目包含病毒链接,点击该链接后,恶意网页 代码

自动下载并运行 “QQ大盗”木马病毒(Trojan/PSW.QQpass.br)。中国IT认证实验室网站已成为继前不久登封市新华书店网站后“QQ大盗”的又一个“基地”。

    近来“QQ大盗”木马病毒十分猖獗,从四月第二周起已连续四周位列病毒排行榜首位。仅“五一”期间,江民KV免费在线杀毒查获该病毒次数就已达46726次。此前,该病毒还藏身登封市新华书店网站进行传播,它利用IE浏览器的MHT文件下载执行漏洞,让用户不知情中下载恶意CHM文件,并运行内嵌其中的木马程序“QQ大盗”。

    据江民反病毒专家介绍,这次“QQ大盗”更为隐秘,用户在访问中国IT认证实验室网站(http://www.chinaitlab.com)首页时并不会中毒,但二次页面上却悄悄包含病毒链接。专家介绍,一旦用户点击了首页上的“IT培训”链接,就会在后台以隐藏方式打开另一个恶意网页http://jobs.chinaitlab.com/train/teach2/ray.j*(为了防止读者误点击链接中毒,链接中的“s”以*代替)。该恶意网页利用IE浏览器的MHT文件下载执行漏洞,在用户不知情中下载恶意CHM文件(TrojanDropper.Mht.Psyme.mv)并运行内嵌其中的木马程序。木马程序运行后,将在系统文件夹下生成NTdhcp.exe文件,添加注册表自启动项,以使病毒自身随Windows启动时同时运行。

    针对该网站带有的QQ大盗病毒,专家提醒,安装升级病毒库,打开实时监控功能,全面查杀该网站上的恶意网页代码木马程序。(赛迪网)


来源:不详
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关)
QQ安全相关文章推荐
QQ安全重要提示
QQ安全特别推荐
QQ安全论坛新帖
处理 SSI 文件时出错
女人吧网站导航免费论文库站长家园游戏吧知识库潮州网免费邮
潮州生活信息港潮州市资讯网星空论坛潮州博客
关于我们 - 联系我们 - 意见投诉 - 网站地图 - 投稿信箱
Copyright© 2004-2005 CzYes.Cn Inc. All rights reserved
  粤ICP备05003710号