博客 | 彩信 | 影视 | 两性 | 笑话 | 文学 | QQ酷 | 游戏 | 动漫 | 健康 | 人才 | 星座 | 心理 | 网摘 | 图库 | 下载 | 旅游 | 交友 |
社会百态 | 美图写真 | 精彩网文 | 动漫卡通 | 搞笑猎奇 | 历史军事 | 文化旅游 | 明星娱乐 | 两性话题 | 恐怖灵异 | FLASH小游戏 |
您的位置:首页>业界资讯>软件资讯>正文
 

9991阴魂不散!多多QQ表情病毒奥秘

时间:2006-8-6 10:56:32 | 来自:网络收集 | 浏览:收藏到新浪ViVi 收藏到365KEY

9991阴魂不散!多多QQ表情病毒奥秘

    QQ表情本来是广受用户欢迎的一个实用工具,然而,最近有人却利用人们对QQ表情的喜爱,将其变成了一种恶性病毒。最近,笔者不断接到求助电话,受到一款名叫多多QQ表情病毒的骚扰。笔者随即对这款工具软件进行调查,发现了其背后还暗藏着惊人秘密。

    真相:公开捆绑传播,被指暗藏病毒

    在百度上搜索“QQ表情”,找到相关网页约1,660,000篇,搜索“多多QQ表情”,找到相关网页约660,000篇,通过这简单的计算,多多QQ表情拥有QQ表情市场近40%的市场占有率。那么这款有着惊人市场占有率的软件到底是一款什么样的软件呢?

    根据其官方介绍,多多QQ表情是一款专门为腾讯QQ用户打造的免费软件,提供超炫QQ表情,点击就能导入QQ表情中,导入完毕就能在QQ聊天时使用,丰富您的对话。同时QQ表情还向软件作者和站长开出了价码,称将按0.05元一个的价格与软件捆绑,且特别声明,在安装成功后在添加删除程序中可以看到“多多QQ表情”选项,可自由卸载。

    真相到底是怎样呢?在百度里,笔者发现得更多的却是和求助电话里类似的内容。

    同时,笔者向一位做安全的朋友求助,他称,多多QQ表情虽然只有47K,而且表面上可挟载,但它确捆绑了另一个叫Update的病毒。而这已经大大超出了之前大家所定义的流氓软件的范畴,因为,在诺顿和瑞星里,大家已经将UPDATE定义成了病毒。

    对UPDATE的分析

    显性动作

    [SetHomePage] Url=www.9991.com/

    [PopupIE] Url=www.chanet.com.cn/click.cgi?a=6606&d=3086&u=

    [PopupIE] Url=www.b2b2.net/51gg/index.html

    [PopupIE] Url=www.7MP3.com

    [PopupIE] Url=www.600001.com/

    [PopupIE] Url=www.600005.com/

    隐性动作

    [Actions]访问 Url=file.qqhelper.com/up/update.dat

    [Update]升级 Url=www.yulexingkong.com/mop/uninstalldrv.exe

    [Update] Url=www.ha0l23.com/softbaby/uninstalltmp.exe

    [Update] Url=tongji.qqhelper.com/tj/tj?setupid=$(setupid)&mac=$

    (computerid)&type=$(sendflag)&version=$(version)&exeversion=$

    (exeversion)&setupdate=$(setupdate)

    在机器生成以下目录以及文件:

    C:Program FilesCommon FilesUPDATE

    update.dat

    update.exe

    以上动作都是update.exe干的

    另外生成一个目录以及文件:

    C:Program FilesCommon FilesSAND

    updatesr.ini

    svr.dat

    qqfacerclient.exe

    twunk_8.exe

    还没有看到具体动作,有潜伏期。

    背后:商业动机 弹出全球百强网站

    多多QQ表情敢于挑战法律,公开捆绑恶性病毒,目的何在呢?笔者随后又对其展开了进一步的调查。首先,笔者打开了其弹出的第一个网站9991的链接,吃惊的发现,这家成立于2005年10月第二个星期的网站,在ALEXA里的排名居然已经上升到了全球前100名。如果按照其REACH值1万来推算,其流量已经达到了新浪的七分之一。

    那么这家网站又是通过什么手段如何神奇般在3 个月之内的由0做到全球100名呢?那就是前面被诺顿和瑞星认定的多多QQ表情携带的UPADATE病毒。同时,笔者打开多多QQ表情指向的其他相关网站,同样发现了这个这恶性病毒所带来的巨额流量使这些网站在短期间内搭上了超级火箭。

    谁是幕后黑手?

    在百度里,笔者输入“9991”显示的第一条结果是“9991实用生活网-网址大全-分类信息-实用查询”,而对应的链接是 www.woyaoshang.com(我要上),而不是www.9991.com,进去一看,内容和9991一样,相关的联系方式和9991也是一模一样,可以断定,他们是同一个人所为。

    在DONEWS一篇BLOG暴料:“现在网站打着‘9991.com是绿色安全网站,多家媒体宣传、推荐,点此查看’,看来流氓改良了,不从事流氓事业了,关键是以前被你流氓的用户怎么摆脱痛苦!!! www.woyaoshang.com又是谁注册的呢?自己没有到域名注册商那去搜索,而是直接到了www.alexa.com 去查,查询到的邮箱是whocool@163.com,再回到baidu搜索这个信箱,原形就出来了!邮箱无一例外都指向了同一个人-——大名鼎鼎的庞升东。”

    看来,表面的众多证据,都指向庞升东。但是,幕后到底又有怎样的实情?


打印
上一篇:隐藏文档索财 国内截获首例敲诈病毒 下一篇:期盼:微软正在开发Windows XP SP4! 

版权申明:
  本站属于54stu个人网站,大部分文章来自网络搜集,大家可以自由转载本站的文章,但原作者和来自我站的链接必须保留。文章版权归原作者所有。
  五四电脑技术资讯网(54stu.com)依法保护知识产权,如果我们的文章有涉及或侵犯您的有关权益,请即时与我们联系,注明网址及文章,我们会即时处理或删除,感谢您的合作!

站点最新

·菜鸟手册 诺基亚手机日常问题解答
·如何防范手机被蓝牙病毒“咬”伤
·蓝牙适配器的具体安装及使用方法
·06月22日值得注意病毒列表
·Work 2.0时代,服务决定一切
·06月21日值得注意病毒列表
·紫光华宇拼音输入法5.0版正式发布
·微软即付即用计划:无奈还是阴谋
·期盼:微软正在开发Windows XP S
·9991阴魂不散!多多QQ表情病毒奥
·隐藏文档索财 国内截获首例敲诈病
·没有防火墙的安全 是明智还是愚蠢
·SoBus公交搜宝让您成为公交通(上
·SoBus公交搜宝让您成为公交通(下
·既然有妙笔,干嘛你不来?——纽
·病毒伪装成世界杯球票 已出现多个
·让P2P穿透防火墙:微软再推两新服
·中望CAD2006发布会在广州成功举行
·笔记本的噩耗:Vista将是电量杀手
·江苏省软件产品检测中心对浩辰IC
·腾讯将于6月15日推出QQ会员等级体
·可标记文章已读:IE7 Beta3八月推
·电脑病毒“班沃母”现身为世界杯
·全球最大BT网站即将重新开张!
·微软杀毒新贵Live OneCare正式发
·全球最大BT下载网站遭警方突袭
·病毒借达芬奇密码作乱 教您如何防
·找客户--为您找到新客户,开拓新财
·腾讯公司关于“QQ密码修改方式”
·专业助手!Excel 2007 beta 2 试用

站点推荐

Adobe Premiere 6.0认证考试大纲
网络工程师专业术语大集合之路由

支持我们
 
五四娱乐网--新五四,新娱乐!-WwW.54stu.com 用心生活-娱乐万家(本站法律顾问:陈律师)
五四娱乐网版权所有 All Rights Reserved 蜀ICP备05025894号  投诉QQ:3458124