您现在的位置: 点击南开 >> 技术学院 >> QQ专区 >> QQ安全 >> 文章正文
 加入亚洲交友中心,与心爱的MM聊天  
注意警惕:9991.com“多多QQ表情”病毒奥秘
作者:佚名   文章来源:本站原创   点击数:   更新时间:2006-10-7            ★★★
载入中...

QQ表情本来是广受用户欢迎的一个实用工具,然而,最近有人却利用人们对QQ表情的喜爱,将其变成了一种恶性病毒.最近,笔者不断接到求助电话,受到一款名叫多多QQ表情病毒的骚扰.笔者随即对这款工具软件进行调查,发现了其背后还暗藏着惊人秘密.


  真相:公开捆绑传播,被指暗藏病毒

  在百度上搜索“QQ表情”,找到相关网页约1,660,000篇,搜索“多多QQ表情”,找到相关网页约660,000篇,通过这简单的计算,多多QQ表情拥有QQ表情市场近40%的市场占有率.那么这款有着惊人市场占有率的软件到底是一款什么样的软 件呢?

  根据其官方介绍,多多QQ表情是一款专门为腾讯QQ用户打造的免费软件,提供超炫QQ表情,点击就能导入QQ表情中,导入完毕就能在QQ聊天时使用,丰富您的对话.同时QQ表情还向软件作者和站长开出了价码,称将按0.05元一个的价格与软件捆绑,且特别声明,在安装成功后在添加删除程序中可以看到“多多QQ表情”选项,可自由卸载.

  真相到底是怎样呢?在百度里,笔者发现得更多的却是和求助电话里类似的内容.

  同时,笔者向一位做安全的朋友求助,他称,多多QQ表情虽然只有47K,而且表面上可挟载,但它确捆绑了另一个叫Update的病毒.而这已经大大超出了之前大家所定义的流氓软件的范畴,因为,在诺顿和瑞星里,大家已经将UPDATE定义成了病毒.

  对UPDATE的分析

  显性动作

  [SetHomePage] Url=www.9991.com/

  [PopupIE] Url=www.chanet.com.cn/click.cgi?a=6606&d=3086&u=

  [PopupIE] Url=www.b2b2.net/51gg/index.html

  [PopupIE] Url=www.7mp3.com

  [PopupIE] Url=www.600001.com/

  [PopupIE] Url=www.600005.com/

  隐性动作

  [Actions]访问 Url=file.qqhelper.com/up/update.dat

  [Update]升级 Url=www.yulexingkong.com/mop/uninstalldrv.exe

  [Update] Url=www.ha0l23.com/softbaby/uninstalltmp.exe

  [Update] Url=tongji.qqhelper.com/tj/tj?setupid=$(setupid)&mac=$
(computerid)&type=$(sendflag)&version=$(version)&exeversion=$
(exeversion)&setupdate=$(setupdate)

  在机器生成以下目录以及文件:

  C:Program FilesCommon FilesUPDATE

  update.dat

  update.exe

  以上动作都是update.exe干的

  另外生成一个目录以及文件:

  C:Program FilesCommon FilesSAND

  updatesr.ini

  svr.dat

  qqfacerclient.exe

  twunk_8.exe

  还没有看到具体动作,有潜伏期.

  背后:商业动机 弹出全球百强网站

  多多QQ表情敢于挑战法律,公开捆绑恶性病毒,目的何在呢?笔者随后又对其展开了进一步的调查.首先,笔者打开了其弹出的第一个网站9991的链接,吃惊的发现,这家成立于2005年10月第二个星期的网站,在ALEXA里的排名居然已经上升到了全球前100名.如果按照其REACH值1万来推算,其流量已经达到了新浪的七分之一.

  那么这家网站又是通过什么手段如何神奇般在3 个月之内的由0做到全球100名呢?那就是前面被诺顿和瑞星认定的多多QQ表情携带的UPADATE病毒.同时,笔者打开多多QQ表情指向的其他相关网站,同样发现了这个这恶性病毒所带来的巨额流量使这些网 站在短期间内搭上了超级火箭.

  谁是幕后黑手?

  在百度里,笔者输入“9991”显示的第一条结果是"9991实用生活网-网址大全-分类信息-实用查询",而对应的链接是 www.woyaoshang.com(我要上),而不是www.9991.com,进去一看,内容和9991一样,相关的联系方式和9991也是一模一样,可以断定,他们是同一个人所为.

  在DONEWS一篇BLOG暴料:“现在网站打着"9991.com是绿色安全网站,多家媒体宣传、推荐,点此查看",看来流氓改良了,不从事流氓事业了,关键是以前被你流氓的用户怎么摆脱痛苦!!!!www.woyaoshang.com又是谁注册的呢?自己没有到域名注册商那去搜索,而是直接到了www.alexa.com 去查,查询到的邮箱是whocool@163.com,,再回到baidu搜索这个信箱,原形就出来了!邮箱无一例外都指向了同一个人-——大名鼎鼎的庞升东.”

  看来,表面的众多证据,都指向庞升东.但是,幕后到底又有怎样的实情?

 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 载入中...
    QQ安全推荐文章
    固顶文章 [QQ安全]取回QQ密码与成功申诉的方法
    固顶文章 [QQ安全]黑QQ常用密码排行榜,看看有你
    固顶文章 [QQ安全]忘记或者没有密码保护资料解决
    推荐文章 [QQ安全]远程破解盗窃QQ密码的内幕
    推荐文章 [QQ安全]为QQ杀虫治马 QQ医生试用手记
    推荐文章 [QQ安全]QQ密码找回指南新编 带你快速
    推荐文章 [QQ安全]妙除QQ病毒,让隐藏文件现身
    推荐文章 [QQ安全]小心你的附件 解析文本文件的
    推荐文章 [QQ安全]你的密码安全吗?微软检查程序
    推荐文章 [QQ安全]教你怎么偷QQ号,偷QQ号网站,
    推荐文章 [QQ安全]QQ黑市全揭密
    推荐文章 [QQ安全]QQ挂马大揭密
    推荐文章 [QQ安全]炒作还是漏洞?QQ空间安全很弱
    推荐文章 [QQ安全]打造一个“防骚扰”型的QQ
    推荐文章 [QQ安全]QQ骗子骗人手法大揭密
    QQ安全热门文章
    固顶文章 [QQ安全]取回QQ密码与成功申诉的方法
    固顶文章 [QQ安全]黑QQ常用密码排行榜,看看有你
    固顶文章 [QQ安全]忘记或者没有密码保护资料解决
    推荐文章 [QQ安全]远程破解盗窃QQ密码的内幕
    推荐文章 [QQ安全]QQ密码找回指南新编 带你快速
    普通文章 [QQ安全]QQ最容易被盗密码排行榜
    普通文章 [QQ安全]如何夺回被人盗走的QQ号码
    普通文章 [QQ安全]巧妙设置QQ密码 气死嚣张木马
    普通文章 [QQ安全]QQ号盗取之七招八式揭密
    普通文章 [QQ安全]远程破解盗窃QQ密码的内幕
    普通文章 [QQ安全]让你的QQ号码更安全——QQ密码
    普通文章 [QQ安全]QQ第二代密码保护系统启动 让
    推荐文章 [QQ安全]教你怎么偷QQ号,偷QQ号网站,
    普通文章 [QQ安全]窃取QQ中社会工程学的应用实例
    推荐文章 [QQ安全]QQ黑市全揭密
    加入亚洲交友中心,与心爱的MM聊天
    相关内容
    黑QQ常用密码排行榜,看看有你的吗?
    论坛新帖
    论坛新帖载入中...
    新 闻 TOP 10
    推荐文章“我的空间我作主”个114
    - 设为首页 - 加入收藏 - 关于我们 - 网站地图 - 版权申明 - 联系我们 -

    Copyright © 2000-2006 Nkcn.Net All Rights Reserve.

    网站关键词:搜索引擎优化,SEO优化,网页特效,QQ空间技巧,QQ空间代码,百度空间技巧百度空间代码百度空间CSS代码装扮百度空间动易2006 sp5破解版动易2007破解版,个性百度空间,动易常见问题,动易采集标签,动易美化,动易模板,wap建站技巧,系统进程,动易新手帮助,网络营销,网络赚钱,QQ快讯,QQ空间模块,QQ空间大图,QQ密码找回,QQ经典贴图,QQ签名,QQ个性情侣网名,国外免费空间,国内免费空间,ASP免费空间,国外虚拟主机评测,国内虚拟主机评测,危险进程,企业信息化解决方案,,google动态,百度动态,Alexa排名,seo教程,seo工具,DMOZ技巧,网站登录,国外SEO,天津搜索引擎优化,应用程序进程,常用特效,QQ图像工具,搜索引擎常识
    津ICP备05015468号