网上出现首例通过博客传播的木马病毒 | ||||||||
---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2005年06月21日 17:06 新闻晚报 | ||||||||
“博客杀手”被截获 晚报讯 近日,首例通过“博客”传播的木马病毒被江民监测网络截获。该病毒藏身于CSDN(中国程序员网站)的博客服务里,用户访问CSDN某博客上的任意文章都会感染该病毒,该病毒运行后,会修改IE主页、搜索页,并指向含有病毒的博客页面。
事实上,之前江民反病毒专家就指出博客网站存在巨大漏洞,黑客极有可能在博客日志系统中嵌入恶意代码,利用这些恶意代码,可以随意传播间谍软件、木马等有害程序。由于该病毒博客收集的技术性文章较多,在google或百度搜索某些计算机专业术语时可以搜索到该博客上面的大量链接,危险极大。 “博客杀手”运行后,在系统目录下创建rundll64.exe文件,大小为36864字节,在注册表中添加自启动项,病毒还通过修改下列注册表键值,改变IE默认主页等信息。广大用户及时升级手中的杀毒软件,防止中毒。 作者:□记者 时晔 通讯员 李长雨 |