2013-07-14来源:金山安全中心
摘要:金山毒霸安全中心监测发现,近期有病毒团伙利用QQ群蠕虫病毒大肆传播钓鱼网站与网络赌博信息,每天中毒电脑可能高达2-3万。金山毒霸可全面查杀该QQ群蠕虫病毒.
关键词:QQ群 蠕虫 金山毒霸
QQ的快速登录功能为用户登录需要QQ号授权的网站带来极大便利,快速登录应用极为广泛,比如QQ在已登录状态时,访问QQ空间、朋友网可一键抵达,用户勿须重新输入帐号密码,也减少了用户被钓鱼网站欺骗的概率。
但这种快速登录机制已被病毒作者利用,病毒可以在当前用户完全没有察觉的情况下,在后台使用QQ的快速登录功能在用户的QQ空间、QQ群动态发布消息。这些消息,又会利用中毒用户的社交网络进行传播,造成病毒的二次感染。这种传播机制和网络蠕虫无疑,因而类似病毒被杀毒厂商命名为QQ群蠕虫病毒。
图1 QQ群蠕虫自动发表群动态,QQ群成员点击群动态下载运行后会造成二次感染
这种QQ群蠕虫病毒的感染效率非常高,金山毒霸安全中心监测到的这个样本,前一天只有300个感染,第二天就达到2万多个感染。
病毒还会自动在后台使用快速登录功能发表QQ空间日志,通过日志推广色情网站、赌博网站和病毒程序本身。
图2 病毒利用QQ快速登录功能发表QQ空间文章,在文章中推广钓鱼网站和赌博网站
金山毒霸安全专家建议QQ用户小心点击朋友的群动态,如果访问某段广告消息后,发现是下载某个可执行程序,是病毒的可能性就很大。如果发现朋友的QQ号发了很多类似的空间消息和群动态,那朋友的电脑可能已经中毒,且有被盗号的可能。此时,应特别注意防范有人通过QQ号借钱消费。
金山毒霸可以完全清除此类QQ群蠕虫,建议用户安装金山毒霸防止中毒。