首页 | 新闻中心 | 国际 | 财经 | 体育 | 台湾 | 法治 | 军事 | 科技 | 教育 | IT | 文娱 | 论坛 | 视频 | 音乐
您的位置: 首页 >> IT频道 >> IT要闻

伪装“联想”网站诱人中毒 毫无知觉中便被感染
www.XINHUANET.com  2004年07月21日 08:26:30  来源:京华时报

    昨天,一个最新出现的恶意网站伪装成联想主页,通过恶意脚本程序,利用多种IE漏洞种植木马病毒,并散布“联想集团和腾讯公司联合赠送QQ币”的虚假消息,诱使更多用户访问该网站时造成感染。该恶意网站的域名看起来竟然与联想官方网站没有任何差别。    

    江民反病毒专家分析,进入该网站(http://www.1enovo.com)后,首先生成一个弹出窗口,上面显示“联想集团与腾讯公司暑期联合大行动……免费赠送QQ币”的虚假消息。而就在该弹出窗口出现的同时,恶意网站主页面在后台企图通过“Shell.Application”、“Mht重定向”、“OBJECTCODEBASE”等多种IE漏洞下载病毒程序lenovo.exe(TrojanDownloader.Rlay),并在2秒钟后自动转向到联想主页。普通用户根本毫无知觉,就已经被病毒感染。

    病毒程序执行后,将下载该网站上另一个木马bbs5.exe。它是由“密码张”木马和QQ尾巴木马捆绑而成的。bbs5.exe一旦被成功下载到用户本地磁盘并得以运行,用户系统将同时感染上述两种木马病毒。中毒后,用户的传奇账号、密码和游戏装备将面临被“密码张”木马窃取的危险。通过QQ聊天时,还会自动发送包含恶意网址的消息。

    反病毒专家分析后认为,奥妙在lenovo第一个字母上,联想网站网址的第一个字母为英文字母L的小写“l”,而恶意网站网址“1enovo”第一个字符是数字“1”,这两个字符看起来并无两样。广大用户在收到类似消息时,千万不要点击上面的网址,以免中毒。鉴于恶意脚本利用了尚无任何微软补丁的“Shell.Application”漏洞,建议电脑用户立即下载并导入注册表文件:http://www.jiangmin.com/download/KVFixShellApplication.reg 。(熊海燕)


(责任编辑:陈淑君)
  相关新闻/图片:
· 新Begle与MyDoom变体病毒再现 互联网受侵扰
· 旧病毒“翻新”欺骗用户 金山造假被揭露
· 艾滋病病毒抗原蛋白基因在番茄内“安家”
· 本周计算机病毒警报:预防“捣毁者”捣乱
· 振国药业抗病毒新药项目列入国家863计划
· 电脑留神“五毒虫”病毒 金山瑞星已出杀毒软件
· 新病毒可以休眠 躲避反病毒研究工具分析
· 微软称将发布一种特洛伊病毒专杀工具
· 拉美国家呼吁制定防治轮状病毒可持续计划
发表评论: 用户名 密码 匿名

 查看评论
  请注意:
· 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
· 新华网拥有管理笔名和留言的一切权利。

 频道精选

新华网版权与免责声明:

 
凡本网注明"稿件来源:新华网"的所有文字、图片和音视频稿件,版权均属新华社和新华网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时必须注明"稿件来源:新华网",违者本网将依法追究责任。
本网未注明"稿件来源:新华网"的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。如擅自篡改为"稿件来源:新华网",本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。
如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与新华网联系。
新 华 网 检 索
国内新闻排行
1 外交部揭密"克什米尔公主号"周总理座机被炸案
2 从温家宝“突破封锁查实情”谈开去
3 基辛格文章:国际政治重心正向亚洲转移
4 堵住黄色污染 净化网络空间
5 超级宝宝的暴笑语录
国际新闻排行
1 “龙啸”针对台海局势 美军演是对中国挑衅
2 布什枪口转向伊朗 指其庇护基地支持恐怖组织
3 日一教授呼吁:必须与中国友好否则日本没有未来
4 美高官:如布什连任下一步要推翻伊朗政权
5 《国际先驱导报》:国内媒体不宜煽动"厌美"情绪
最新图片

香港时装节春夏系列2005[图集]
新华网友评论
- 非要总理批示三次吗?
- 普京闪电换将内幕
- 处分违反社会主义道德的党员意义
- 反贪不能放过"贪内助"
- 别忘了平均数背后的贫困户!
- 谁来终结师生间的"猫捉老鼠"游戏