喔客吧IT频道,把握IT方向,it.wokee.net
 喔客吧(wokee.net)旗下网站:喔客吧 | 加油 | 上网导航 将【喔客吧】添加到收藏夹 | 每次上网自动访问【喔客吧】
您的位置: 喔客吧 > 喔客吧it行情 >

高明的木马 “QQ强制开视频软件”

CNET中国·PChome.net   类型:转载   作者:   来源 : 卡巴一族   责编:黄蔚   时间:2008-05-28

QQ强制开视频软件

昨天晚上,我无意打开我的官方群组的共享软件区,发现有朋友帮我发了个软件在群共享里,“QQ强制开视频软件.rar”,于是我随手下载下来看了下

嘿,图标还做的不错,不过,一看就知道不对了

首先,QQ强制是木马生成器,不应该是安装软件,再一点安装该程序,就发现自动写入到本机的QQ目录下创建了一新的文件夹为MM,这里的MM可不是妹妹哦,是木马MUMA的缩写,哈哈,在该目录下,又生成了一个QQ.exe

好家伙,居然这么诱惑人

其次,要命的是包括桌面上的图标路径也成该木马的地址,当用户以为是QQ软件登陆的时候就算玩完了,你的QQ就算送人了。

好了,说了现象,再来说说确认方法吧

确认

1.生成器:就是一个填写信息后生成指定信息的程序,如:在51JOB上,填写个人档案资料、联系方式、求职信息,填好信息后点确定,就会生成一份求职简历表,所以这种填写好参数后自动生成文件或程序的软件就叫生成器。

了解这一点,我们就能知道,这个软件首先就不符合生成器的式样和功能

2.生成程序:当使用生成器生成程序(木马)后,应该生成在同一文件夹目录下面或下级目录下,什么意思呢,很简单,就是说本身这种木马是要发给别人的,所以这个程序一定是在显目的地方让你看到,然后由你自己发给别人,通过不同的方式方法,而不是钻进你电脑的深层文件夹目录下,让你自己都不大好找的地方的

杀毒

1.使用卡巴,没任何反应,那么所有的其他软件几乎也就没什么作用了

2.使用AVAST,也没反应,表明该程序并不内含病毒,而只是合理的网络支持

喔客吧旗下网站:喔客吧 - 上网导航 - 加油  | 网站登录 | 广告服务 | 关于我们  
CopyRight© 2004-2007 WOKEE.net All Rights Reserved. 喔客吧 版权所有  QQ:31350140 QQ群:15044992  
豫ICP备05009675号  315安网认证1068号