文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络QQQQ安全QQ表情软件被指捆绑病毒 强行弹网站带流量
精品推荐
特别推荐
·揭秘木马是如何盗取QQ密码的
·如何设置防火墙禁用QQ、MSN等
·教你如何轻松找回被盗的QQ密码
·常见QQ聊天网络骗术之防御要点
·QQ空间透明代码
·离线查看QQ聊天记录有新招
·用户防黑宝典 七个小技巧保护QQ密码
·暴光恶意网站 杀机四伏的QQ空间互踩联盟
·QQ防盗措施及解决异常激活的办法
·QQ的黑名单有什么用?
热点TOP10
·QQ密码破解器
·远程破解盗窃QQ密码
·盗QQ号码方法大全
·QQ密码本地破解的原理和方法
·离线查看QQ聊天记录有新招
·木马是如何盗取QQ密码的?
·教你如何轻松找回被盗的QQ密码
·快速找回QQ密码的新方法
·揭秘木马是如何盗取QQ密码的
·警惕“QQ登陆器

QQ表情软件被指捆绑病毒 强行弹网站带流量

日期:2007年6月13日 作者: 查看:[大字体 中字体 小字体]

计世网消息 (特约作者 东方) QQ表情本来是广受用户欢迎的一个实用工具,然而,最近有人却利用人们对QQ表情的喜爱,将其变成了一种恶性病毒。最近,笔者不断接到求助电话,受到一款名叫多多QQ表情病毒的骚扰。笔者随即对这款工具软件进行调查,发现了其背后还暗藏着惊人秘密。   真相:公开捆绑传播,被指暗藏病毒   在百度上搜索“QQ表情”,找到相关网页约1,660,000篇,搜索“多多QQ表情”,找到相关网页约660,000篇,通过这简单的计算,多多QQ表情拥有QQ表情市场近40%的市场占有率。那么这款有着惊人市场占有率的软件到底是一款什么样的软件呢?   根据其官方介绍,多多QQ表情是一款专门为腾讯QQ用户打造的免费软件,提供超炫QQ表情,点击就能导入QQ表情中,导入完毕就能在QQ聊天时使用,丰富您的对话。同时QQ表情还向软件作者和站长开出了价码,称将按0.05元一个的价格与软件捆绑,且特别声明,在安装成功后在添加删除程序中可以看到“多多QQ表情”选项,可自由卸载。   真相到底是怎样呢?在百度里,笔者发现得更多的却是和求助电话里类似的内容。   同时,笔者向一位做安全的朋友求助,他称,多多QQ表情虽然只有47K,而且表面上可挟载,但它确捆绑了另一个叫Update的病毒。而这已经大大超出了之前大家所定义的流氓软件的范畴,因为,在诺顿和瑞星里,大家已经将UPDATE定义成了病毒。   对UPDATE的分析   显性动作   [SetHomePage] Url=www.9991.com/   [PopupIE] Url=www.chanet.com.cn/click.cgi?a=6606&d=3086&u=   [PopupIE] Url=www.b2b2.net/51gg/index.html   [PopupIE] Url=www.7mp3.com   [PopupIE] Url=www.600001.com/   [PopupIE] Url=www.600005.com/   隐性动作   [Actions]访问 Url=file.qqhelper.com/up/update.dat   [Update]升级 Url=www.yulexingkong.com/mop/uninstalldrv.exe   [Update] Url=www.ha0l23.com/softbaby/uninstalltmp.exe   [Update] Url=tongji.qqhelper.com/tj/tj?setupid=$(setupid)&mac=$(computerid)&type=$(sendflag)&version=$(version)&exeversion=$(exeversion)&setupdate=$(setupdate)   在机器生成以下目录以及文件:   C:\Program Files\Common Files\UPDATE   update.dat   update.exe   以上动作都是update.exe干的   另外生成一个目录以及文件:   C:\Program Files\Common Files\SAND   updatesr.ini   svr.dat   qqfacerclient.exe   twunk_8.exe   还没有看到具体动作,有潜伏期。   背后:商业动机 弹出全球百强网站   多多QQ表情敢于挑战法律,公开捆绑恶性病毒,目的何在呢?笔者随后又对其展开了进一步的调查。首先,笔者打开了其弹出的第一个网站9991的链接,吃惊的发现,这家成立于2005年10月第二个星期的网站,在ALEXA里的排名居然已经上升到了全球前100名。如果按照其REACH值1万来推算,其流量已经达到了新浪的七分之一。   那么这家网站又是通过什么手段如何神奇般在3个月之内的由0做到全球100名呢?那就是前面被诺顿和瑞星认定的多多QQ表情携带的UPADATE病毒。同时,笔者打开多多QQ表情指向的其他相关网站,同样发现了这个这恶性病毒所带来的巨额流量使这些网站在短期间内搭上了超级火箭。   谁是幕后黑手?   在百度里,笔者输入“9991”显示的第一条结果是"9991实用生活网-网址大全-分类信息-实用查询",而对应的链接是www.woyaoshang.com(我要上),而不是www.9991.com,进去一看,内容和9991一样,相关的联系方式和9991也是一模一样,可以断定,他们是同一个人所为。   在DONEWS一篇BLOG暴料:“现在网站打着"9991.com是绿色安全网站,多家媒体宣传、推荐,点此查看",看来流氓改良了,不从事流氓事业了,关键是以前被你流氓的用户怎么摆脱痛苦!!!!www.woyaoshang.com又是谁注册的呢?自己没有到域名注册商那去搜索,而是直接到了www.alexa.com 去查,查询到的邮箱是whocool@163.com,,再回到baidu搜索这个信箱,原形就出来了!邮箱无一例外都指向了同一个人-——大名鼎鼎的庞升东。”
[1] [2] 下一页 



上一篇:构筑QQ防毒三道工事

下一篇:QQ网络聊天五大陷阱
相关文章:
·搞笑QQ表情一箩筐
·中国十大免费电影网站排行
·vista分区软件
·28个免费在线电影网站
·68款破解小软件
·大智慧股票软件Level-2入门手册
·不可以不看的一些网站
·爆涨的牛市!炒股票超搞笑QQ表情全集
·自己动手做绿色软件
·网络符号表情大全
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot