金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

查看: 1109|回復: 3
打印 上一主題 下一主題

[討論] 在線(xiàn)閱讀警惕 斗破蒼穹TXT全集下載藏殺機

跳轉到指定樓層
1#
梁上偷看 發(fā)表于 2010-12-14 13:04:51 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 來(lái)自 中國遼寧鐵嶺

馬上注冊,結交更多好友,享用更多功能。

您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊

x
本帖最后由 梁上偷看 于 2010-12-14 14:46 編輯

近期發(fā)現一類(lèi)主要偽裝成熱門(mén)電子書(shū)“斗破蒼穹TXT全集下載”的病毒,喜歡在線(xiàn)閱讀的網(wǎng)友很容易中招。病毒會(huì )利用若干正常程序來(lái)啟動(dòng),以繞過(guò)一些常見(jiàn)安全軟件的防御系統。中毒后,電腦桌面圖標會(huì )惡意篡改,瀏覽器主頁(yè)被鎖定為某網(wǎng)址導航站,瀏覽器收藏夾中也將出現病毒推廣的垃圾鏈接。

病毒的主要特性:

1.釋放惡意文件(偽裝成360瀏覽器的主程序360se.exe)到D:\360se(病毒啟動(dòng)文件目錄),或D:\MyDocument(病毒加載文件目錄)。



                               
登錄/注冊后可看大圖

2.彈出淘寶推薦頁(yè)面:taobao.51595.com(淘寶導購、快樂(lè )賺錢(qián)、快樂(lè )購物)。

3.桌面IE圖標出現小箭頭指向導航網(wǎng)站w w w .83863.com。

4.桌面新增淘寶網(wǎng)圖標指向taobao.51595.com;

收藏夾添加推廣鏈接:34335小游戲大全,每日上去笑一笑,一流美女屋,齊齊看美女,高清晰美女圖。

5.添加名為阿里旺旺安全組件的啟動(dòng)項目(HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce)。

指向正常文件D:\360SE\AliWangWang.exe,并且通過(guò)這個(gè)正常的應用程序逐步加載病毒程序

6.病毒程序通過(guò)復雜的啟動(dòng)鏈來(lái)實(shí)現最終破壞:ailwangwang.exe->aliim.exe(這個(gè)程序系360start.exe重命名而來(lái))->360se.exe,這樣做的目的是逃避部分安全軟件的主動(dòng)防御功能,因很多宣稱(chēng)主動(dòng)防御的軟件會(huì )將有數字簽名的程序直接放行。金山安全專(zhuān)家指出,用這種辦法繞過(guò)主動(dòng)防御的病毒正越來(lái)越流行,用戶(hù)千萬(wàn)不要認為殺毒軟件不報警,你的系統就真的高枕無(wú)憂(yōu)了。

7.這個(gè)偽裝的360se.exe體積達160MB,其中絕大部分填充了大量垃圾代碼,其目的是躲過(guò)云殺毒軟件的自動(dòng)樣本上傳策略。



                               
登錄/注冊后可看大圖

8.推廣安裝某些互聯(lián)網(wǎng)軟件:皮皮免費高清影視,酷狗音樂(lè )2010等。

9.刪除瑞星、360等安全軟件創(chuàng )建的桌面快捷方式。

此類(lèi)病毒的主要傳播方式

1.通過(guò)小說(shuō)下載站筆下文字(bxwx.net)欺騙下載。據金山云安全系統統計,相關(guān)惡意域名的總攔截量超過(guò)3萬(wàn)次。部分用來(lái)傳播該病毒的域名已經(jīng)迅速失效。


                               
登錄/注冊后可看大圖

其中流量較大的一個(gè)URL為搜索流行網(wǎng)絡(luò )小說(shuō)斗破蒼穹到筆下文學(xué)網(wǎng),當用戶(hù)點(diǎn)擊第一個(gè)下載鏈接“斗破蒼穹TXT全集下載”時(shí)會(huì )下載病毒文件book.exe。


                               
登錄/注冊后可看大圖

2.通過(guò)裸露網(wǎng)站鏈接捆綁傳播。



                               
登錄/注冊后可看大圖

3.通過(guò)部分小軟件下載站廣告植入傳播。


                               
登錄/注冊后可看大圖

病毒防范策略:

1.瀏覽危險網(wǎng)站(電子書(shū)下載相關(guān)的網(wǎng)站、XXOO網(wǎng)站、某些盜版軟件下載站)時(shí),應嚴加防范,及時(shí)阻止點(diǎn)擊危險鏈接。

2.當你要尋找下載的內容是TXT文件,而實(shí)際下載的是EXE或壓縮文件時(shí),應小心雙擊下載目標。最好先使用殺毒軟件檢查,因此建議安裝瑞星全功能安全軟件2011等防御功能全面的安全軟件,阻止病毒進(jìn)入電腦。

2#
市地方打 發(fā)表于 2010-12-14 19:37:33 | 只看該作者 來(lái)自 中國湖北孝感
真的是太危險了,現在的黑客就是多啊,大家都小心點(diǎn)吧
3#
不留下一點(diǎn)兒情 發(fā)表于 2010-12-14 20:07:14 | 只看該作者 來(lái)自 中國湖北孝感
利用熱門(mén)的來(lái)危害我們,這是黑客們的慣用的手法。所以防范太關(guān)鍵了。
4#
梁上偷看  | 發(fā)表于 2010-12-14 20:58:56 | 只看該作者 來(lái)自 中國甘肅酒泉
嗯,那些喜歡子啊網(wǎng)上看小說(shuō)的朋友最近尤其要注意了,一定要做好安全防范措施!
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規則

快速回復 返回頂部 返回列表
陆丰市| 桐柏县| 松原市| 宁德市| 南康市| 湘潭县| 宁蒗| 连云港市| 晋州市| 长丰县| 丹巴县| 台中市| 永济市| 潜山县| 嫩江县| 西乌珠穆沁旗| 望城县| 常州市| 仪征市| 昌江| 龙岩市| 贺兰县| 巩义市| 库车县| 锡林郭勒盟| 岑溪市| 读书| 温宿县| 中卫市| 凌源市| 广灵县| 同心县| 石门县| 巢湖市| 隆林| 齐齐哈尔市| 乐都县| 临江市| 余干县| 青浦区| 博客|