|
QQ病毒其实从严格意义上来说并不能算病毒。中了QQ病毒一般会恶行散布广告,它现在有很多变种。
中了该病毒后的症状就是QQ会自动向好友发送“垃圾”消息,当你朋友看到消息,一旦点击链接且浏览器是IE内核的话,就很容易中毒。
这个病毒利用的漏洞并不是QQ本身的,而是利用IE的IFRAME漏洞来进行恶意程序的下载运行,从而达到侵入用户系统进而借助QQ进行垃圾信息发送目的。
传播方式也有多种,现在介绍下比较常用的两种
1,通过QQ发送消息传播
感染途径:浏览一些含有恶意程序的网站【针对没打过相关漏洞补丁的IE】
一些在含有这类病毒网页中都会有这样一段代码,<iframe src=/super/super.mht width=0 heigh=0 >< / iframe>。这段代码就是在网页中嵌入一个MHT的文件,IE执行这个网页代码时就读到这一句就会去执行这个文件,而这个MHT文件里会有让IE执行后缓冲区溢出的代码,一旦缓冲区溢出,恶意程序就能做它想做的事而不管是不是被允许。
预防方法.
1,不要随便打开QQ好友发送来的陌生网址
2.定期修补系统漏洞
3.升级IE
2.通过提示下载插件传播
不再是通过IE漏洞来传播,改变了传播方式
比如当你浏览网页时会弹出一个对话框,要你安装一个插件并告诉你只有安装了该插件才能正常浏览该网页,当你按“确定”后就中毒了。。。。。
中了该病毒的机器在用QQ进行聊天时会向好友发送一个网址,诱导好友点击。
预防方法:一般登陆一些网站提示安装插件,那些插件都是会有签名的,大家可以以这个作为标准。还有升级好杀毒软件,都可以预防。 |
|