您的当前位置:网络安全首页/

您的位置:网络安全首页 / 过滤与防护 / 如何防止qq表情盗号木马

如何防止qq表情盗号木马

ZDNet 网络安全频道 更新时间:2008-03-06 作者:论坛整理 来源:zdnet网络安全

本文关键词:盗号木马 木马

2.利用HTML代码种植木马

这种利用HTML代码制作的图片木马,其实就是传统的网页木马的一种变种而已。打开记事本程序输入如下代码,并将代码另存为plmm.jpg。

这里通过一个跳转命令连链到一个网页木马的地址。

定点防范,找准关键

其实,通过图片进行木马传播已经是个老技术了。但是现在黑客通过QQ的自定义表情来主动种植木马还是要引起我们的高度重视。

我们可以看到,图片木马和网页木马一样,要利用系统的漏洞才能被种植进系统,所以我们可以发现,方俊朋友在安装了各种杀毒软件和防火墙后,没有及时打上系统漏洞补丁,才让黑客有可乘之机。

所以我们防范通过QQ自定义表情来种植木马的关键就是及时为系统打上漏洞补丁(大家可以根据自己系统情况到http://www.microsoft.com下载相应补丁包),即使是不能在第一时间安装系统的安全补丁,也可以通过使用第三方提供的补丁进行防范。

案例回放

姓名:方俊

年龄:20岁

案发时间:2006年2月20日

2月20日,方俊的一个网友通过QQ的临时聊天功能同他聊天。后来网友向方俊发送了很多QQ表情,当时方俊并没有在意,只是觉得这些图片很好玩。

第二天打开电脑没多久,方俊就觉得计算机运行越来越慢。通过杀毒软件杀毒也没有发现可疑的程序。后来系统越来越慢,而且常常出现“假死”现象,经过他的详细分析和一系列操作后,顺利清除了系统中的木马。

后来在安全专家指导下,在QQ的自定义表情中,找到的别人传给他的自定义表情图片中携带的木马。原来,QQ的自定义表情成了黑客入侵的通道。

案情分析:一个小小的QQ是如何被黑客利用成为入侵电脑的通道的呢?其实QQ的自定义表情传送的就是图片,那么也就容易理解这其实就是一个运用图片种植木马的伎俩。

QQ的自定义表情传送的实质上是图片。这些经过特殊加工的图片,再发给远程用户以后,图片首先会判断系统是否存在相应的漏洞。如果存在漏洞分块,图片就会激活这个漏洞,然后执行图片所携带的恶意代码,从而最终成功控制远程计算机。

【上一页】

用户评论

  • 用户名
  • 评论内容
技术关注
当前技术类目:
防病毒本类技术关注比例:
1安全关注排行:1--
1企业级技术关注度:1--

防病毒技术相关文章:

文章类型收录数量
186 防病毒的解决方案:
36 防病毒的成功案例:
150 防病毒的相关产品:

网络安全频道 盗号木马 最新报道

网络安全频道 木马 最新报道

爱卡汽车网 | CNET科技资讯网 | CWEEK | 蜂鸟网 | GameSpot China | 个人电脑 | 开发者在线 | PChome | Solidot | SPN |
投影顾问网 | 万维家电网 | 网友世界 | 西域IT | ZDNet China | 中关村在线 | 中小企业成长网
CNET Networks
Copyright © 1997-2007 CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号