首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>QQ专区>QQ安全>千万QQ表情暗藏病毒 温柔背后暗藏秘密
热门文章排行
 
热门文章排行 最新MSN蠕虫病毒分析报
QQ不再乱发消息“QQ尾巴
QQ安全中心应用指南:键
QQ安全中心应用指南:文
QQ安全中心应用指南:安
QQ密码丢失后能做的事情
无法接收QQ密码修改确认
QQ密码保护未申请或已遗
QQ密码保护申诉处理结果
找回QQ密码的注意事项及
精采文章推荐
 
精采文章推荐 有可能盗取QQ号码的挂机
千万QQ表情暗藏病毒 温
保障QQ安全的七条建议
找回QQ密码的注意事项及
QQ密码保护申诉处理结果
无法接收QQ密码修改确认
QQ密码丢失后能做的事情
QQ安全中心应用指南:安
QQ安全中心应用指南:文
QQ安全中心应用指南:键
最新更新文章
 
最新更新文章 识别在QQ聊天中常遇到的
常见QQ聊天网络骗术之防
QQ第二代密码保护系统启
借你慧眼 识别貌似QQ网
看清QQ密码盗窃伎俩 防
防盗QQ生成器 给QQ披一
让你的QQ号码更安全——
知根知底 深度剖析QQ密
有可能盗取QQ号码的挂机
千万QQ表情暗藏病毒 温

千万QQ表情暗藏病毒 温柔背后暗藏秘密

编辑:   来源:  日期:2008-02-26   我要投稿      家园

  QQ表情本来是广受用户欢迎的一个实用工具,然而,最近有人却利用人们对QQ表情的喜爱,将其变成了一种恶性病毒。最近,笔者不断接到求助电话,受到一款名叫多多QQ表情病毒的骚扰。笔者随即对这款工具软件进行调查,发现了其背后还暗藏着惊人秘密。

  真相:公开捆绑传播,被指暗藏病毒

  在百度上搜索“QQ表情”,找到相关网页约1,660,000篇,搜索“多多QQ表情”,找到相关网页约660,000篇,通过这简单的计算,多多QQ表情拥有QQ表情市场近40%的市场占有率。那么这款有着惊人市场占有率的软件到底是一款什么样的软件呢?

  根据其官方介绍,多多QQ表情是一款专门为腾讯QQ用户打造的免费软件,提供超炫QQ表情,点击就能导入QQ表情中,导入完毕就能在QQ聊天时使用,丰富您的对话。同时QQ表情还向软件作者和站长开出了价码,称将按0.05元一个的价格与软件捆绑,且特别声明,在安装成功后在添加删除程序中可以看到“多多QQ表情”选项,可自由卸载。

天极软件专题专区精选
Windows Vista专区 POPO专区 QQ专区 QQ挂机 注册表专区 Windows优化
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Google专区
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 了解Web2.0
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程

    真相到底是怎样呢?在百度里,笔者发现得更多的却是和求助电话里类似的内容。见图:

    同时,笔者向一位做安全的朋友求助,他称,多多QQ表情虽然只有47K,而且表面上可挟载,但它确捆绑了另一个叫Update的病毒。而这已经大大超出了之前大家所定义的流氓软件的范畴,因为,在诺顿和瑞星里,大家已经将UPDATE定义成了病毒。

  诺顿对QQ表情主程序的认定:

  瑞星对QQ表情的认定:

  超级兔子对多多QQ表情的认定:

  对UPDATE的分析

 

  显性动作

  [SetHomePage]               Url=http://www.9991.com/

  [PopupIE]                Url=http://www.chanet.com.cn/click.cgi?a=6606&d=3086&u=

  [PopupIE]                Url=http://www.b2b2.net/51gg/index.html

  [PopupIE]                Url=http://www.7mp3.com

  [PopupIE]                Url=http://www.600001.com/

  [PopupIE]                Url=http://www.600005.com/

  隐性动作

  [Actions]访问          Url=http://file.qqhelper.com/up/update.dat

  [Update]升级          Url=http://www.yulexingkong.com/mop/uninstalldrv.exe

  [Update]          Url=http://www.ha0l23.com/softbaby/uninstalltmp.exe

  [Update]          Url=http://tongji.qqhelper.com/tj/tj?setupid=$(setupid)&mac=$(computerid)&type=$(sendflag)&version=$(version)&exeversion=$(exeversion)&setupdate=$(setupdate)

  在机器生成以下目录以及文件:

  C:\Program Files\Common Files\UPDATE

  update.dat

  update.exe

  以上动作都是update.exe干的

  另外生成一个目录以及文件:

  C:\Program Files\Common Files\SAND

  updatesr.ini

  svr.dat

  qqfacerclient.exe

  twunk_8.exe

  还没有看到具体动作,有潜伏期。

  背后:商业动机 弹出全球百强网站

  多多QQ表情敢于挑战法律,公开捆绑恶性病毒,目的何在呢?笔者随后又对其展开了进一步的调查。首先,笔者打开了其弹出的第一个网站9991的链接,吃惊的发现,这家成立于2005年10月第二个星期的网站,在ALEXA里的排名居然已经上升到了全球前100名。如果按照其REACH值1万来推算,其流量已经达到了新浪的七分之一。

  那么这家网站又是通过什么手段如何神奇般在3个月之内的由0做到全球100名呢?那就是前面被诺顿和瑞星认定的多多QQ表情携带的UPADATE病毒。同时,笔者打开多多QQ表情指向的其他相关网站,同样发现了这个这恶性病毒所带来的巨额流量使这些网站在短期间内搭上了超级火箭。 

  ALEXA发展趋势:

  谁是幕后黑手?

     在百度里,笔者输入“9991”显示的第一条结果是"9991实用生活网-网址大全-分类信息-实用查询",而对应的链接是www.woyaoshang.com(我要上),而不是www.9991.com,进去一看,内容和9991一样,相关的联系方式和9991也是一模一样,可以断定,他们是同一个人所为。

     在DONEWS一篇BLOG暴料:“现在网站打着"9991.com是绿色安全网站,多家媒体宣传、推荐,点此查看",看来流氓改良了,不从事流氓事业了,关键是以前被你流氓的用户怎么摆脱痛苦!!!!www.woyaoshang.com又是谁注册的呢?自己没有到域名注册商那去搜索,而是直接到了www.alexa.com 去查,查询到的邮箱是whocool@163.com,,再回到baidu搜索这个信箱,原形就出来了!邮箱无一例外都指向了同一个人-——大名鼎鼎的庞升东。”

  看来,表面的众多证据,都指向庞升东。但是,幕后到底又有怎样的实情?天极网将继续跟踪报道。




上一篇:保障QQ安全的七条建议  
下一篇:有可能盗取QQ号码的挂机网站名单
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。