3GO模拟飞行网|3GO Cyber Air Force

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1454|回复: 0

通过QQ即可控制电脑 首个QQ木马突现

[复制链接]
发表于 2004-5-26 11:18:07 | 显示全部楼层 |阅读模式
通过QQ即可控制电脑 首个QQ木马突现   - 2004-5-26 0:52:00 YSQ    |   


根据瑞星的消息,今天瑞星全球反病毒监测网率先截获一个可利用QQ控制的木马,并将其命名为“QQ叛徒”(Trojan.QQbot.a)病毒。

如果收到这样的QQ信息:“掉线了?wsdgs”,然后系统无故重启,那么这个跟你聊天的“好友”就是一个恶意攻击者,你的系统已经被“QQ叛徒”病毒所感染。据瑞星介绍,这是全球首个可以通过QQ控制系统的木马,感染该病毒之后,表面上看不出系统有任何异常,这些病毒QQ信息中大部分含有“wsdgs ”特殊字符,该病毒会造成强制系统重启、被迫下载病毒文件、抓取当前系统屏幕等等危害。

当QQ好友向你发送“你好啊!wsdgs@@1234567&&(@@之后的字符可变)”时,病毒就会共享系统的C盘;而“死机了?wsdgs”则会让系统关机,“掉线了?wsdgs”则会让系统重启,“冷语打芭蕉”会让你的QQ关闭。通过发送不同的QQ消息,攻击者可以进行多种非常危险的攻击性操作。

根据瑞星反病毒部门的分析,这个病毒的远程控制思路非常简单:病毒会随时检测QQ接收到的消息,当出现特殊的字符时,则进行相应的操作。传统的木马要进行控制必须开辟新的端口,被发现的可能性很大;而“QQ叛徒”这样的控制方式在防火墙看来是合法的,可以使大多数防火墙失效,相对来就更危险。

瑞星提醒广大用户,当在使用QQ时,如收到含有“wsdgs”字样的信息,已经表明你已经中毒,此时应该立刻进行杀毒工作。为了防治系统被感染,广大用户应在第一时间升级杀毒软件,瑞星公司将在5月25日下午进行升级,瑞星杀毒软件16.28.10版即可彻底查杀此病毒。如果手中没有杀毒软件的用户,可以直接到瑞星网站下载其QQ专杀工具
下载页面

除了以上瑞星的警告信息。除此之外,我们还要明白,这个QQ木马仍是需要用户本地执行一次后,才会自动安装并监测QQ接收到的消息,并根据特殊字符来进行控制。所以最关键的问题是我们自己要注意防范,不要执行可能夹杂在各种可疑文件或程序中的木马服务器端就可以了(这是防范木马的老生常谈)。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|3GO模拟飞行网|3GO Cyber Air Force ( 沪ICP备08002287号|沪ICP备14050587号 )

GMT+8, 2024-11-22 00:33

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表