QQ狩猎者:不良网站利用其做广告
据金山反病毒工程师介绍:“QQ狩猎者”这些新变种传播的方式和以前一样,当点击QQ好友消息里的网址时,木马就会利用IE的IFrame漏洞,自动下载网页中内嵌的程序,并立即自动执行,感染当前系统。最新变种还增加一项功能,就是会根据程序内指定的网址去下载另一个木马(Troj.PopWeb),该木马安装到系统后,会在特定的时间弹出一些广告窗口,内容为电影网站,或是色情网站的广告,严重影响上网过程,浪费系统和网络资源。两个木马均为不良网站作广告,恶意安装到用户的系统中,如果任由其发展,会出现盗取系统秘密的可能。
“木马”是由“QQ狩猎者”衍生的,只有在“QQ狩猎者”被激活的情况下,它才会被下载和安装。而“QQ狩猎者”的传播方式是利用IE的IFrame漏洞,所以,只要我们堵住漏洞,升级IE到6.0,并打上IE的SP1最新补丁,就可以防止“QQ狩猎者”的侵扰,也防住了木马“Troj.PopWeb”的危害。如果不能即时打上补丁的用户,请不要随变打开QQ网友消息里的网址。
暑假刚过,在此期间出现了大量的新装机用户,这些用户很有可能忘记为自己新装的系统打上最新的补丁,从而造就了像“QQ狩猎者”、“冲击波”等病毒的温床,在此,金山毒霸呼吁:请各位广大网络用户尽快将您的系统及其IE浏览器打上最新的补丁,以避免这类利用漏洞进行传播的病毒对危害您的系统。
金山毒霸反病毒中心警告:金山毒霸已经对这些恶意木马进行了紧应升级,最新升级包能完全查杀这些恶意木马。但是,该木马病毒的变种太易制作,因此,我们预计在后来的时间内还会出现新变种,请用户在清除完毕后,立即为你的系统和IE浏览器打上最新的补丁,防止未来新变种的感染。金山毒霸反病毒应急中心将继续关注该木马病毒。