052_24版-大数据信息管理中心
    设为首页
    加入收藏
软件技巧
当前位置: 本站首页 >> 常见问题 >> 软件技巧
聊天群惊现“破网”蠕虫 伪装刷钻工具传播
发布时间:2012-08-19      编辑:      来源:       浏览次数:

近日,大批网友发现聊天群共享中冒出名为“Q钻业务工具”的文件,下载后360立刻弹出病毒警报。据悉,该文件实际是一种新型的“破网”蠕虫,如果网友没有安装专业安全软件,点击蠕虫后非但自己电脑中招,蠕虫还会自动传播到受害者加入的所有聊天群共享中。

图:Q钻业务工具实为“破网”蠕虫

360安全工程师分析认为,“破网”蠕虫主要危害在于劫持受害者浏览器。蠕虫激活后,会潜伏在系统后台监视浏览器地址栏,在受害者登录淘宝、凡客等购物网站时,篡改网址链接,在其中加入广告编码,使“破网”蠕虫的操纵者获得广告利益。

据悉,“破网”蠕虫是今年流行的第二例蠕虫病毒。与此前的“火星”蠕虫相比,“破网”的扩散能力更强。因为该蠕虫采用一项“段指令”传播技术,无需上传蠕虫文件,发送指令即可将蠕虫植入到聊天群共享文件中。

目前,360安全卫士和杀毒无需升级均可拦截“破网”蠕虫。如果网友发现聊天群共享中出现“Q钻业务工具”等可疑文件,应尽快联系文件的共享者,核实该文件是否由对方本人上传。如果确定是由蠕虫自动共享的文件,应全盘扫描查杀。

郑州工业应用技术学院 —— 大数据信息管理中心版权所有

豫公网安备 41018402000117号  豫ICP备17017410号

数字郑工公众号

数字郑工小程序