千龙网讯2006年11月30日,北京江民新科技术有限公司反病毒中心监测到,军事综合门户“环球纵横”网站(https://www.globbs.com)首页引用恶意网址。用户使用没有打齐补丁的IE浏览器访问该页面会感染多种网游木马和QQ木马,用户的游戏账号和QQ账号将会受到极大的威胁。
江民反病毒专家介绍,“环球纵横”网站首页中被嵌入恶意网址https://***.wjlys.com/aaa.asp,而该恶意网址则分别引用等多个恶意网址,利用微软操作系统MS-06014漏洞下载木马程序。
“环球纵横”网站是国内军事爱好者经常访问的军事综合门户之一,拥有众多注册用户,此次网站首页被植木马将直接危害这些用户的网络安全。
专家介绍,恶意网址会下载并且执行一个名为top.exe的木马下载器,该木马下载器会从网上自动下载并且执行多个网游木马和QQ木马。
病毒运行后,将创建15个病毒文件,添加注册表启动项使病毒随WINDOWS同时运行。其中QQ木马会尝试结束多款流行杀毒软件和防火墙,并在后台监视QQ运行,盗取用户的QQ账号和密码。
针对上述病毒,KV用户请升级到11月30日病毒库,即可全面查杀。江民公司再次提醒广大用户,上网浏览时一定要开启杀毒软件的实时监控功能,并要及时升级病毒库、安装微软的安全更新,以免受到病毒侵害。 |