科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全“伪赛博QQ”成木马传播途径 金山卫士推修复工具

“伪赛博QQ”成木马传播途径 金山卫士推修复工具

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

4月22日,金山卫士安全中心监测到一款新型木马正在肆虐。金山卫士已经紧急升级系统文件修复工具,彻底查杀伪“赛博QQ”木马并修复dll文件。金山卫士已经紧急升级系统文件修复工具(http://bbs.ijinshan.com/thread-1694-1-1.html),彻底查杀伪“赛博QQ”木马并修复dll文件。

作者:华军资讯 来源:华军资讯 2010年4月23日

关键字: 安全 QQ 金山卫士 木马

  • 评论
  • 分享微博
  • 分享邮件

  4月22日,金山卫士安全中心监测到一款新型木马正在肆虐。此木马主要通过“伪赛博QQ”的安装程序进行用户电脑,并且感染用户电脑中的正常软件的“dll”文件,随正常软件启动进行盗号、窃取隐私等行为。金山卫士已经紧急升级系统文件修复工具,彻底查杀伪“赛博QQ”木马并修复dll文件。

  4月22日,金山卫士安全中心监测到一款新型木马正在肆虐。此木马主要通过“伪赛博QQ”的安装程序进行用户电脑,并且感染用户电脑中的正常软件的“dll”文件,随正常软件启动进行盗号、窃取隐私等行为。金山卫士已经紧急升级系统文件修复工具(http://bbs.ijinshan.com/thread-1694-1-1.html),彻底查杀伪“赛博QQ”木马并修复dll文件。

  据介绍,此木马主要伪装成“赛博QQ V2.7版”在下载站传播,当用户下载安装后,该木马会向“Explorer.exe”中注入恶意代码,感染腾讯QQ、迅雷、暴风影音、千千静听、MSN、阿里旺旺的“dll”文件(详细文件列表见附录)。当用户运行受感染的软件时,木马将跟随启动,进行盗取账号、隐私信息等非法行为。

  伪装成各类正常软件,骗取用户下载是木马惯用的手段。此木马即是不法份子擅自修改了赛博QQ软件,并向部分下载站提交,造成用户下载了伪“赛博QQ“后被木马感染。金山卫士安全专家提醒广大网友,如需使用赛博QQ请到其官方网站下载。

  附录:

  伪赛博QQ主要会感染以下文件: 腾讯QQ中的“BasicCtrlDll.dll”;迅雷中的“BHOStub.dll”;暴风影音中的“mps.dll”;千千静听中的“ttpcomm.dll”;阿里旺旺中的“uibrowser.dll”;MSN中的“uxcontacts.dll”;飞信中的“AvatarX.ocx”文件。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章