当前位置:中国反病毒小组 >> 反病毒学院 >> ARP病毒 >> 浏览文章
推荐文章
木马借赛博QQ传播感染众多软件 QQ迅雷无一幸免
作者:佚名 日期:2010年04月26日 来源:金山 浏览: 【字体:
核心提示:4月22日,金山卫士安全中心监测到一款新型木马正在肆虐。此木马主要通过“伪赛博QQ”的安装程序进入用户电脑,并且感染用户电脑中的正常软件的“dll”文件,随正常软件启动进行盗号、窃取隐私等
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
MYSQL安装图解 PHP MYSQL MYSQL下载 iis下载 iis php IIS是什么
中国反病毒小组网2010年04月26日消息:

4月22日,金山卫士安全中心监测到一款新型木马正在肆虐。此木马主要通过“伪赛博QQ”的安装程序进入用户电脑,并且感染用户电脑中的正常软件的“dll”文件,随正常软件启动进行盗号、窃取隐私等行为。金山卫士已经紧急升级系统文件修复工具(http://bbs.ijinshan.com/thread-1694-1-1.html),彻底查杀伪“赛博QQ”木马并修复dll文件。

  据介绍,此木马主要伪装成“赛博QQ V2.7版”在下载站传播,当用户下载安装后,该木马会向“Explorer.exe”中注入恶意代码,感染腾讯QQ、迅雷、暴风影音、千千静听、MSN、阿里旺旺的“dll”文件(详见附录)。当用户运行受感染的软件时,木马将跟随启动,进行盗取账号、隐私信息等非法行为。

  伪装成各类正常软件,骗取用户下载是木马惯用的手段。此木马即是不法份子擅自修改了赛博QQ软件,并向部分下载站提交,造成用户下载了伪“赛博QQ“后被木马感染。金山卫士安全专家提醒广大网友,如需使用赛博QQ请到其官方网站下载。

  附录:

  伪赛博QQ主要会感染以下文件: 腾讯QQ中的“BasicCtrlDll.dll”;迅雷中的“BHOStub.dll”;暴风影音中的“mps.dll”;千千静听中的“ttpcomm.dll”;阿里旺旺中的“uibrowser.dll”;MSN中的“uxcontacts.dll”;飞信中的“AvatarX.ocx”文件。

中国反病毒小组
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
Tegs:
责任编辑:kill
上一篇文章:没有了 下一篇文章:没有了
热门文章
Copyright 2007-2011 AntiVirus.com, ALL Rights Reserved.
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
豫ICP备11016355号-1