封面故事 | 要闻 | 新经济 | 网络游戏 | 网络安全 | 网上生活 | 副刊

美女图片暗杀QQ号 三招拆穿病毒真面目(图)

(2005-03-04 21:50) (天极) (天极网)
导读--瑞星全球反病毒监测网截获一个伪装成美女图片的QQ木马病毒,并命名为“好友盗号器变种R”。

  3月3日,瑞星全球反病毒监测网截获一个伪装成美女图片的QQ木马病毒,并命名为“好友盗号器变种R(Trojan.QQPSW.EasyGet.r)”。瑞星反病毒专家蔡骏介绍说,该病毒是个可执行程序,不过采用了图片文件的图标,而运行后会释放出一个美女图片用IE浏览器打开,这样在普通的用户看来就是运行了一个很普通的图片文件,而其实已经被病毒感染。

  蔡骏说,病毒的这种伪装方式比较新颖,对于普通用户的迷惑性相当大。中毒之后,用户登陆自己的QQ时,病毒就会伺机窃取密码等个人信息发送给病毒作者。根据瑞星技术部门的分析,病毒作者一般会通过QQ把病毒文件主动发送给好友,用户运行此文件后,IE浏览器会自己启动,显示一张美女图片。

  专家介绍说,用户被病毒感染后没有显著的现象,但仔细观察的话,还是有破绽可寻:病毒发作的第一个现象:系统显示图片一般会使用“图片和传真察看器”,而不是病毒采用的IE浏览方式;第二个现象是:无论你把好友传过来的“美女图片”放在什么地方,IE打开这个“图片”时,在IE浏览器里显示的地址都是“Windows/temp”。

  病毒释放出来的美女图片

  病毒发作的第三个现象是:当IE浏览器打开美女图片后,如果用户同时按下键盘的“shift”和小键盘上的“*”按钮,病毒会弹出一个管理界面,这是黑客留下的控制性后门。蔡骏提醒广大QQ用户,如果遇到好友给你传送图片,而图片运行后出现上述三个特征,即已经被“好友盗号器变种R”病毒感染。

  针对此病毒,瑞星将在今天下午进行升级,瑞星杀毒软件2005版17.16.40版将可彻底查杀此病毒。用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求帮助

阅读关于病毒的全部文章
责编:杨剑
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
 相关文章 阅读排行榜
  • 病毒亮起“网络红灯” 电脑遭遇即罢工
  • 趋势科技发布贝革热新变种病毒中度风险警报
  • “封神杀手”等病毒现身 网游网聊都要小心
  • 金山应对恶鹰狂潮 升级毒霸病毒库杀全部变种
  • 恶鹰一年衍生50多变种 传播力甚过性感鸡
  • 熊猫移动称马志平在家反思 下午来公司开会
  • 用友发表声明:高少义将接任总裁纯属流言
  • 首岳入主欲高低端齐头并进 亚迅并未人间蒸发
  • 佳能发布2005年度春季新品 三大看点凸现
  • SIA:1月全球微型芯片销售额增长17.5%
  • 中国IT教育盛典3月开幕 两大媒体共襄盛举
  • 要 闻
    ·盛大二日内出招 盛大新浪谈判接近尾声
    ·AMD没有在中国造电脑打算 正在进行PIC计划
    ·黄宏生抵达北京“一言不发” 图谋多方公关
    ·摩托罗拉联手玛莎拉蒂推出概念汽车(多图)
    ·熊猫移动前老总被拘 旗下公司资金黑洞27亿
    pic
    Copyright (C) 2005 Chinabyte.com, All Rights Reserved 版权所有 天极网络
    渝ICP证B2-20030003号 如有意见请与我们联系 Powered by 天极内容管理平台CMS4i