个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
您的位置:首页 > 木马专栏 > 木马行为分析 > 正文 免费在线查毒
腾讯QQ又背黑锅,无良网站利用漏洞散播木马
2003年05月09日 17:00 金山毒霸安全资讯网 
[an error occurred while processing this directive]
  网站吸引眼球的手段可谓无所不用其极,虽然说竞争是好事,只要不在满天的媒体轰炸中昏了头,好在大家都还是循规蹈矩,倒也觉得挺好。但是违背公众安全可就是一件糟糕得不能再糟糕的事情了,近几天,在一些地下网站中,慢慢滋生着一种卑劣的手段,利用系统漏洞传播木马,利用QQ发送自己的广告信息。

  近日来,金山毒霸应急处理中心截获了一批恶意程序。它们有一个共性,都是在一些知名度不甚高的网站首页上嵌入了一段恶意代码,利用系统漏洞进驻用户系统,进而借助QQ进行垃圾信息发送的仿木马程序。这类网站我们暂且称为垃圾网站,只要使用IE内核系列的浏览器访问这些垃圾网站,其访问的网页中嵌入的恶意代码即被激活,用户机器如果没有安装系统漏洞补丁,就会紧接着通过IE的漏洞释放一个仿木马程序进驻用户机器。然后在用户使用QQ向好友发送信息的时候,该仿木马程序会自动在发送的消息末尾插入一段广告词,通常都是以下几句中的其中一种:

  “快去http://xxxx 看看,笑死我了”

  “向你推荐一个网站http//xxxx 是我朋友做的,精彩哦!”

  “帮我看看http://xxxx 这个网站打的开吗?”

  “http://xxxx 去看笑话”

  “http://xxxx 很好看的”

  (为了不造成该恶意程序的进一步扩散,此处以xxxx隐去实际的网址)

  这些字段都是较普通的聊天用语,加上是通过QQ上的好友的消息记录送过来的,极具有诱惑力,往往会导致接受到这个消息的用户再去访问该含有恶意代码的网站,进而将影响进一步扩大,从而达到网站的极高访问量。

   但不言而喻,这种未经用户许可就擅自在用户机器里面植入程序的行为是非法的,并且会极大降低用户机器的安全性。到目前为止,虽然金山毒霸应急处理中心已经接到数十个不同用户反映的数个不同的网站利用这种方式进行恶意宣传。所幸的是,好在这些已经发现的网站释放出来的几个仿木马程序并不具有破坏性,仅是登记注册表使每次开机启动都会启动该恶意程序以及通过QQ发送垃圾消息。但是,问题的严重性不容忽视,众所周知,本地机器上执行的程序仅仅受本地登陆用户帐号权限的限制,而众多用户使用的都是本地管理员帐号,也就是说该程序具有对本地机器的所有访问权限。如果进一步有病毒制造者利用这种方式,将这批仿木马程序绑定病毒代码,即可对用户的机器造成前所未有的杀伤力。让我们假想一下,当CIH具有Nimda的传播速度,整个网络将会怎样!!!

   不过我们还可以暂时松一口气,上面的恐怖景象短期内还不会出现。根本的原因是,这些恶意网站利用的均是微软早在两三年前就公布的IE 的iframe漏洞,使用IE5.5的用户需要安装IE5.5的sp2,使用IE6的用户需要安装IE6的sp1,而这些漏洞经过再三的Nimda、Happytime、爱情森林等利用iframe漏洞的种种病毒极富耐心的攻击,尚未安装补丁的用户机器已经大幅度减少了。 但是仍然有大批的用户尚未安装IE的补丁,系统中存在这个高危害的漏洞,这两天层出不穷的受害者应该只是冰山一角。安全意识的弱势从近期的蠕虫病毒层出不穷可见一斑,许多的蠕虫进行传播是被动式,需要用户主动点击的。而仍存在许多安全意识不高的计算机用户,随意执行不安全的电子邮件附件,不加防范访问存在恶意代码的网站,不及时关注系统漏洞修补升级,无形之中给病毒营造了许多传播途径。

  金山毒霸反病毒中心请广大Windows用户尽快检查自己的系统是否存在漏洞。可以使用金山毒霸漏洞检测工具进行自动检测,并自动检测最新的补丁下载地址引导用户进行高自主性的进行系统漏洞修补工作。并再次强调,公众安全意识的提高刻不容缓,在互联网越来越发达的今天,网络的安全性问题也越来越成为一个网络时代继续良性发展的巨大障碍。

  因此,金山毒霸反病毒中心呼吁广大个人用户,加强病毒防范意识,做到:

  1、 不随意点击电子邮件中的附件

  2、 不随意访问不明网站

  3、 不随意打开即时聊天工具传送的网址、程序或其他文件

  4、 不随意执行来历不明的程序

  5、 及时关注操作系统升级,修补相应漏洞

  6、 安装并打开病毒防火墙

  7、 安装并打开个人防火墙

  对于企业用户,金山毒霸反病毒中心强烈建议安装网络版杀毒软件,并配备防火墙设备,增强信息安全系数。并定期展开信息安全培训讲座,提高企业员工安全意识,不要给病毒以任何可乘之机,以避免无意中泄密、信息被破坏等会造成巨大损失的情况出现。
    【责任编辑:】
金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 警惕:利用聊天软件传播的病毒"QQ尾巴"泛滥 2004-09-08 10:16
· Apache mod_ssl 过滤错误 远程拒绝服务漏洞 2004-09-07 19:05
· Squid ProxyNTLM验证 远程拒绝服务攻击漏洞 2004-09-07 19:03
· Linux Kernel kNFSd 整数溢出 拒绝服务漏洞 2004-09-07 19:00
· Oracle8i/9i DBMS_SYSTEM.KSDWRT()溢出漏洞 2004-09-07 18:59
· Winzip压缩 存多个未明缓冲区溢出安全漏洞 2004-09-07 17:18
· Cisco IOS Telnet服务 存远程拒绝服务漏洞 2004-09-07 17:04
· Winamp处理.wsz文件 远程任意指令执行漏洞 2004-09-07 16:26
· WinZip发布“高危”漏洞补丁 新增警示功能 2004-09-07 15:54
· 主板产品设计存漏洞 可导致服务器频繁重启 2004-09-07 09:20
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· “流言”蠕虫病毒专题 2003-08-03 17:29
· QQ的攻与防专题 2002-06-03 16:40
· SQL Server漏洞专题 2002-02-25 16:52
· 微软IE漏洞专题 2002-02-25 15:59
· 盗QQ密码-木马GOP专题 2001-12-31 23:15
· WindowsXP漏洞专题 2001-12-24 23:31
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
 
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号