诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 339|回复: 0

最新 QQ惊爆危险漏洞,360截获“QQ游戏邀请大盗”[要求加亮]

[复制链接]
发表于 2007-9-25 22:20:44 | 显示全部楼层 |阅读模式
  {; B! v* P0 N, _9 |( W
        
) W  C: A6 a1 `/ c! E* M2 }今日,360安全卫士中心监测截获通过利用QQ的系统邀请漏洞的新型木马病毒,此木马利用QQ向好友列表发送QQ游戏邀请的消息(见下图),此类消息极具有诱惑性,一般用户很容易上当,点击接受后,可能会成为下一个感染者。根据其传播特点,360安全中心将之命名为“QQ游戏邀请大盗”。9 Z) i! f# `) e: {
* F- ]' T$ |6 z& _- `
相比较大家已经熟悉了的“QQ尾巴”等类似木马病毒,“QQ游戏邀请大盗”可谓“技高一筹”,它的做法非常狡猾,不光是有一些比较有诱惑力、欺骗性的留言诱使用户拨打电话导致电话费损失外;还伪装成QQ系统发出的游戏邀请,欺骗用户点击,且用户无论点击“接受”或是“拒绝”用户后被木马感染,并存在被大量下载盗号木马的可能。
& a: c* L5 ?& T5 w; ?7 y8 y" Z* W
360安全中心的负责人傅盛分析,由于此木马欺骗手段较高,伪造系统发一起进行游戏的邀请,将极有可能迅速传播,呈爆发的趋势。并且从技术角度分析,此木马采用DLL注入方式,隐藏进程。因此任务管理器中看不到他的进程本身;主要是通过Hook TextOut,ExTextOut等函数,截取屏幕文字输出,伪造程序显示界面,不仅可以很好的欺骗好友,并且还有可能造成屏幕上文字信息的泄露。
, D' x  y) l/ B$ S" a! x* [: A4 `8 Z( n3 h
360安全中心提请用户及时升级360安全卫士进行查杀,并在第一时间发布了“QQ游戏邀请大盗”专杀9 ?1 Z2 v& `, u8 e

% {/ C( E) `% l同时,专家提醒:请勿在QQ等即时通信软件中透漏银行帐号等信息,以免存在安全风险,建议使用360保险箱启动QQ,为QQ通讯创建一个安全环境。
3 i' ~. v( }; a
! k  d- J& ~, B5 R" S3 t+ K  s! W/ w/ g7 r) ^$ ?# K# N# Q' n
我已经收到好友传这种文件了!!大家小心啊
; \* h5 @. o% V8 G& F. V
: {) y4 r; e, A: L* E2 j4 h# [1 f

/ a% s( `# y. {$ h' ?/ A[ 本帖最后由 神啊!救救我吧 于 2007-9-25 22:25 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-3-5 01:30 , Processed in 0.046666 second(s), 19 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表