小心“QQ愛蟲”借蔡依林短裙下迷魂藥
5月24日,江民反病毒中心率先截獲 "QQ愛蟲"病毒,該病毒會通過QQ發(fā)送名為 "蔡依林短裙顯誘惑"等帶毒文件,病毒文件名還會包含眾多帶有色情和挑逗性的文字。病毒運行后會從黑客網(wǎng)站下載另一病毒"結(jié)巴"(Backdoor ba.2004),后者可以捕獲Win9x/Win2k/WinXp下的幾乎所有普通窗口的登錄密碼,將密碼賬戶一網(wǎng)打盡,危害十分巨大。
據(jù)江民反病毒專家介紹,I-Worm/QQ.Porn"QQ愛蟲"是通過在線QQ發(fā)送病毒文件的網(wǎng)絡(luò)蠕蟲,病毒運行后會在系統(tǒng)目錄下創(chuàng)建病毒程序文件,修改注冊表,實現(xiàn)病毒開機自啟,并使用戶無法手工修改注冊表和使用任務(wù)管理器。此外,該病毒運行后會從黑客網(wǎng)站下載另一病毒(Backdoor ba.2004),后者可以捕獲Win9x/Win2k/WinXp下的幾乎所有普通窗口的登錄密碼, 如: OICQ/QQ, ICQ, Outlook, Foxmail, 電子郵箱, 網(wǎng)吧上網(wǎng)賬號, 軟件注冊碼、各種游戲軟件, 各種財務(wù)軟件, 各種管理軟件, 撥號上網(wǎng), 共享目錄, 屏保等等, 以及各種在網(wǎng)頁的登錄密碼, 如: Web郵件, 江湖論壇, 聊天室, 密碼保護資料等。
記者了解到,"QQ愛蟲" 第一次運行還會顯示以下虛假消息:"本軟件監(jiān)測到與系統(tǒng)不兼容或者文件已嚴重損壞!請修復(fù)后再次打開,后在另一臺電腦上安裝!",
并創(chuàng)建兩個定時器,每隔一定時間查找QQ聊天消息窗口并向所有在線用戶發(fā)送病毒文件,擴展名為.jpg.exe,文件名更是將追星與色情玩弄至極,"蔡依林短裙顯誘惑"、 "一脫成名":臺灣三級女星十年興衰"等,用幾句挑逗性的言詞吸引用戶點擊。
江民反病毒專家提醒用戶,在接收到來歷不明的信息時,不要隨意打開相關(guān)鏈接,即使是好友所發(fā)送的信息,也要先詢問一下,以免中毒。另外,針對該病毒,江民公司已經(jīng)在第一時間升級了病毒庫,請您及時升級KV2005殺毒軟件病毒庫,開啟"木馬/注冊表監(jiān)視",即可全面查殺該病毒,保護您的系統(tǒng)不受其侵害。
關(guān)注我們
