返回列表 回复 发帖

[讨论] QQ惊爆危险漏洞 360截获“QQ游戏邀请大盗”

QQ惊爆危险漏洞,360截获“QQ游戏邀请大盗”





       今日,360安全卫士中心监测截获通过利用QQ的系统邀请漏洞的新型木马病毒,此木马利用QQ向好友列表发送QQ游戏邀请的消息(见下图),此类消息极具有诱惑性,一般用户很容易上当,点击接受后,可能会成为下一个感染者。根据其传播特点,360安全中心将之命名为“QQ游戏邀请大盗”。

相比较大家已经熟悉了的“QQ尾巴”等类似木马病毒,“QQ游戏邀请大盗”可谓“技高一筹”,它的做法非常狡猾,不光是有一些比较有诱惑力、欺骗性的留言诱使用户拨打电话导致电话费损失外;还伪装成QQ系统发出的游戏邀请,欺骗用户点击,用户点击 “接受”后就很可能被木马感染,并存在被大量下载盗号木马的可能。

360安全中心的负责人傅盛分析,由于此木马欺骗手段较高,伪造系统发一起进行游戏的邀请,将极有可能迅速传播,呈爆发的趋势。并且从技术角度分析,此木马采用DLL注入方式,隐藏进程。因此任务管理器中看不到他的进程本身;主要是通过Hook TextOut, ExTextOut等函数,截取屏幕文字输出,伪造程序显示界面,不仅可以很好的欺骗好友,并且还有可能造成屏幕上文字信息的泄露。

360安全中心提请用户及时升级360安全卫士进行查杀,并在第一时间发布了“QQ游戏邀请大盗”专杀
(下载地址):http://dl.360safe.com/killer_qqinvite.exe 。
同时,专家提醒:请勿在QQ等即时通信软件中透漏银行帐号等信息,以免存在安全风险,建议使用360保险箱启动QQ,为QQ通讯创建一个安全的环境。

1.检测系统漏洞,下载并安装所有系统漏洞补丁
2.开启杀毒软件,使用杀毒软件定期全盘扫描
3.使用360安全卫士定期查杀木马
4.如果系统仍存在诸多问题,请使用360安全卫士系统诊断工具为电脑做一次全面诊断,将诊断报告发送到360安全论坛

360安全卫士下载地址:http://down.360safe.com/setup.exe
360诊断工具下载地址:http://dl.360safe.com/CheckTool.rar
360修复工具下载地址:http://dl.360safe.com/p/fixtool.exe

[ 本帖最后由 lsza77 于 2007-9-27 20:22 编辑 ]
大家看了帖子请回啊.!!
      谢谢合作.!1
高科技````
我电脑出现过这样的情况
返回列表