传播木马的新途径,大家小心
作者:搁浅 来源:站长网 时间:2008-01-15 08:56:00
暴风影音、百度搜霸、迅雷,PPStream QVOD有漏洞传播木马
我相信没有谁不用暴风影音、百度搜霸、迅雷,PPStream QVOD这些软件的吧?? 没用过的举手,我相信应该没有。
好吧,那基本所有人都应该看一看,现在发现一款超强的“qhbpri木马”(又名:OnLineGames),这是一款游戏 * 类的木马病毒。主要针对游戏帐号以及游戏帐号中的虚拟财产,利用老版本的暴风影音、百度搜霸、迅雷,PPStream 等一些常用软件的漏洞进行挂马到用户机器上。由于这些软件基本都是网民必备的软件之一,所以通过其漏洞感染的电脑数量已经不在少数。真是防不胜防了。
更可怕的是“qhbpri 木马”变种极多, 其盗取的游戏目标横扫现有的热门游戏,比如征途,热血江湖、天堂、华夏、传奇、天龙八部、梦幻西游、完美世界等等。网上流行比较广的变种之一主要是针对QQ华夏。中招后,木马会频繁查找游戏窗口,当发现自己在游戏进程中,直接截取目标游戏进程中处理用户登录的代码段,利用asp 链接,提交给木马服务器达到窃取的目的。
本人机子安全措施一向做的很好!昨天上网居然中了个下载者,机子中了27个木马!郁闷要死,机子所有补丁都打满满了.除非出了新漏洞!上网搜老半天,就是找不出来!后面发现了一款新的ODAY.是针对QVOD的网马!经过本人测试,安装了QVOD的人,要是遇见这种网马中马率100%!
有事的没事的都赶紧检查一下自己暴风影音、迅雷,PPStream等这些软件的最新版本吧,堵住漏洞源头,
现在制作木马的人都利用大家常用的软件漏洞来传播木马,真正利用window漏洞的很少了,所以提醒大家,一些常用软件最好经常更新,使用最新的版本,已防万一
http://www.500ie.com