金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

查看: 1110|回復: 3
打印 上一主題 下一主題

[討論] 在線(xiàn)閱讀警惕 斗破蒼穹TXT全集下載藏殺機

跳轉到指定樓層
1#
梁上偷看 發(fā)表于 2010-12-14 13:04:51 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 來(lái)自 中國遼寧鐵嶺

馬上注冊,結交更多好友,享用更多功能。

您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊

x
本帖最后由 梁上偷看 于 2010-12-14 14:46 編輯

近期發(fā)現一類(lèi)主要偽裝成熱門(mén)電子書(shū)“斗破蒼穹TXT全集下載”的病毒,喜歡在線(xiàn)閱讀的網(wǎng)友很容易中招。病毒會(huì )利用若干正常程序來(lái)啟動(dòng),以繞過(guò)一些常見(jiàn)安全軟件的防御系統。中毒后,電腦桌面圖標會(huì )惡意篡改,瀏覽器主頁(yè)被鎖定為某網(wǎng)址導航站,瀏覽器收藏夾中也將出現病毒推廣的垃圾鏈接。

病毒的主要特性:

1.釋放惡意文件(偽裝成360瀏覽器的主程序360se.exe)到D:\360se(病毒啟動(dòng)文件目錄),或D:\MyDocument(病毒加載文件目錄)。



                               
登錄/注冊后可看大圖

2.彈出淘寶推薦頁(yè)面:taobao.51595.com(淘寶導購、快樂(lè )賺錢(qián)、快樂(lè )購物)。

3.桌面IE圖標出現小箭頭指向導航網(wǎng)站w w w .83863.com。

4.桌面新增淘寶網(wǎng)圖標指向taobao.51595.com;

收藏夾添加推廣鏈接:34335小游戲大全,每日上去笑一笑,一流美女屋,齊齊看美女,高清晰美女圖。

5.添加名為阿里旺旺安全組件的啟動(dòng)項目(HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce)。

指向正常文件D:\360SE\AliWangWang.exe,并且通過(guò)這個(gè)正常的應用程序逐步加載病毒程序

6.病毒程序通過(guò)復雜的啟動(dòng)鏈來(lái)實(shí)現最終破壞:ailwangwang.exe->aliim.exe(這個(gè)程序系360start.exe重命名而來(lái))->360se.exe,這樣做的目的是逃避部分安全軟件的主動(dòng)防御功能,因很多宣稱(chēng)主動(dòng)防御的軟件會(huì )將有數字簽名的程序直接放行。金山安全專(zhuān)家指出,用這種辦法繞過(guò)主動(dòng)防御的病毒正越來(lái)越流行,用戶(hù)千萬(wàn)不要認為殺毒軟件不報警,你的系統就真的高枕無(wú)憂(yōu)了。

7.這個(gè)偽裝的360se.exe體積達160MB,其中絕大部分填充了大量垃圾代碼,其目的是躲過(guò)云殺毒軟件的自動(dòng)樣本上傳策略。



                               
登錄/注冊后可看大圖

8.推廣安裝某些互聯(lián)網(wǎng)軟件:皮皮免費高清影視,酷狗音樂(lè )2010等。

9.刪除瑞星、360等安全軟件創(chuàng )建的桌面快捷方式。

此類(lèi)病毒的主要傳播方式

1.通過(guò)小說(shuō)下載站筆下文字(bxwx.net)欺騙下載。據金山云安全系統統計,相關(guān)惡意域名的總攔截量超過(guò)3萬(wàn)次。部分用來(lái)傳播該病毒的域名已經(jīng)迅速失效。


                               
登錄/注冊后可看大圖

其中流量較大的一個(gè)URL為搜索流行網(wǎng)絡(luò )小說(shuō)斗破蒼穹到筆下文學(xué)網(wǎng),當用戶(hù)點(diǎn)擊第一個(gè)下載鏈接“斗破蒼穹TXT全集下載”時(shí)會(huì )下載病毒文件book.exe。


                               
登錄/注冊后可看大圖

2.通過(guò)裸露網(wǎng)站鏈接捆綁傳播。



                               
登錄/注冊后可看大圖

3.通過(guò)部分小軟件下載站廣告植入傳播。


                               
登錄/注冊后可看大圖

病毒防范策略:

1.瀏覽危險網(wǎng)站(電子書(shū)下載相關(guān)的網(wǎng)站、XXOO網(wǎng)站、某些盜版軟件下載站)時(shí),應嚴加防范,及時(shí)阻止點(diǎn)擊危險鏈接。

2.當你要尋找下載的內容是TXT文件,而實(shí)際下載的是EXE或壓縮文件時(shí),應小心雙擊下載目標。最好先使用殺毒軟件檢查,因此建議安裝瑞星全功能安全軟件2011等防御功能全面的安全軟件,阻止病毒進(jìn)入電腦。

2#
市地方打 發(fā)表于 2010-12-14 19:37:33 | 只看該作者 來(lái)自 中國湖北孝感
真的是太危險了,現在的黑客就是多啊,大家都小心點(diǎn)吧
3#
不留下一點(diǎn)兒情 發(fā)表于 2010-12-14 20:07:14 | 只看該作者 來(lái)自 中國湖北孝感
利用熱門(mén)的來(lái)危害我們,這是黑客們的慣用的手法。所以防范太關(guān)鍵了。
4#
梁上偷看  | 發(fā)表于 2010-12-14 20:58:56 | 只看該作者 來(lái)自 中國甘肅酒泉
嗯,那些喜歡子啊網(wǎng)上看小說(shuō)的朋友最近尤其要注意了,一定要做好安全防范措施!
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規則

快速回復 返回頂部 返回列表
建始县| 广东省| 大同市| 西平县| 淮北市| 云林县| 新邵县| 玛纳斯县| 体育| 伊春市| 锦屏县| 和龙市| 荥经县| 靖边县| 玉田县| 体育| 金昌市| 镇巴县| 沂水县| 东光县| 南部县| 阜新市| 沙坪坝区| 南宫市| 东丰县| 肥城市| 怀化市| 新龙县| 邛崃市| 项城市| 南陵县| 容城县| 昌宁县| 商丘市| 二手房| 栾川县| 略阳县| 苏州市| 淄博市| 黑河市| 彭阳县|