首 页 新闻 | 行情 | 评测 | 调研 | 数码 | DIY | 学院 | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | Vista | 网址 | 分类
电脑游戏 | 网络游戏 | 电视游戏 | 电子竞技 | 游戏硬件 | 产业新闻 | 女性动漫 | 最新文章
风色幻想4 | 游戏周边 |好玩游戏搜罗| 游戏排行榜 | 游戏外设 | 竞技下载 |  女 性  |  动 漫
导航:ZOL首页 > 游戏频道 > 网络游戏 > 网游快报 近日更新

“联想”网站给人下套,借IE漏洞种木马

京华时报 【转载】 作者:熊海燕 2004年07月21日 09:32

25年牵手相伴,2500台经典机型限量特供,800-858-2339

  昨天,一个最新出现的恶意网站伪装成联想主页,通过恶意脚本程序,利用多种IE漏洞种植木马病毒,并散布“联想集团和腾讯公司联合赠送QQ币”的虚假消息,诱使更多用户访问该网站时造成感染。该恶意网站的域名看起来竟然与联想官方网站没有任何差别。  

  进入该网站(http://www.1enovo.com)后,首先生成一个弹出窗口,上面显示“联想集团与腾讯公司暑期联合大行动……免费赠送QQ币”的虚假消息。而就在该弹出窗口出现的同时,恶意网站主页面在后台企图通过“Shell.ApplicATIon”、“Mht重定向”、“OB鄄JECTCODEBASE”等多种IE漏洞下载病毒程序lenovo.exe(Tro鄄janDownloader.Rlay),并在2秒钟后自动转向到联想主页。普通用户根本毫无知觉,就已经被病毒感染。

  病毒程序执行后,将下载该网站上另一个木马bbs5.exe。它是由“密码张”木马和QQ尾巴木马捆绑而成的。bbs5.exe一旦被成功下载到用户本地磁盘并得以运行,用户系统将同时感染上述两种木马病毒。中毒后,用户的传奇账号、密码和游戏装备将面临被“密码张”木马窃取的危险。通过QQ聊天时,还会自动发送包含恶意网址的消息。

  反病毒专家分析后认为,奥妙在lenovo第一个字母上,联想网站网址的第一个字母为英文字母L的小写“l”,而恶意网站网址“1enovo”第一个字符是数字“1”,这两个字符看起来并无两样。广大用户在收到类似消息时,千万不要点击上面的网址,以免中毒。鉴于恶意脚本利用了尚无任何微软补丁的“Shell.Application”漏洞,建议电脑用户立即下载并导入注册表文件:http://www.jiangmin.com/down鄄load/KVFixShellApplication.reg。

 ■ 文章评论
买笔记本,台式机 拨打800-858-2339,为您量身打造!
游戏下载
相关文章
·天下贰攻略 太虚学习技能最佳推荐心得 [2007年04月16日]
·天下贰攻略 弈剑技能境界的修炼 [2007年04月16日]
·天下贰攻略 关于翎羽的一些心得 [2007年04月16日]
·PGL星际预选赛欧洲区8强及中国32强产生 [2007年04月16日]
·天下贰攻略 天机技能10-60介绍 [2007年04月16日]
·天下贰攻略 魍魉10-66技能介绍 [2007年04月16日]
 游戏 热门品牌专区
Dell Flash movie
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号