注册(金山通行证可直接登录)
登录
论坛
搜索
帮助
金山安全中心
毒霸BLOG
毒霸客服
毒霸2009
毒霸周刊
病毒求援
金山网盾
教程
爱毒霸社区 Kingsoft Internet Security Forum
»
娱乐QQ
» QQ尾巴+社会工程学+第三方ActiveX插件漏洞=隐藏的危险
金山毒霸2009官方下载
金山清理专家官方下载
金山网盾官方下载
金山急救箱官方下载
返回列表
回复
发帖
发新话题
发布投票
发布悬赏
发布辩论
发布活动
发布视频
发布商品
KSDB7119172
发短消息
加为好友
KSDB7119172
(水土不服)
当前离线
努力学习中........
UID
1533563
帖子
1020
精华
6
阅读权限
80
性别
男
来自
四川巴中
在线时间
101 小时
注册时间
2008-2-20
最后登录
2008-7-24
四级士官
积分
1371
威望
2670
元宝
0
铜钱
1305
1
楼
打印
字体大小:
t
T
发表于 2008-3-29 17:25
|
只看该作者
QQ尾巴+社会工程学+第三方ActiveX插件漏洞=隐藏的危险
社会工程学
,
ActiveX
,
漏洞
,
尾巴
,
危险
在之前的文章中,我曾提醒广大网民,警惕新的QQ尾巴。似乎为了印证我们的想法,新的通过QQ传播病毒的方式又现身了。
表现:
与以前的QQ尾巴不同,这里提供了一个“诱人”的QQ号码。当消息接收者因好奇而去查询此号码的资料的时候,则会看到如下签名内容:
走到了这一步的消息接收者仍然是安全的。然而,当你被此QQ的签名所吸引,用浏览器进入了其中所列出的“个人主页”的时候,你是否意识到,你在不知不觉间,跨过了安全的局限呢?
查看此网页源文件显示,这个网页被挂马了:
为了提高进入网页的网友电脑中毒的几率,该挂马网页同样同时采用了利用多种
漏洞
的恶意代码:
在对这些恶意网页的进一步查看当中,我们又发现了一个让我们感到忧心的现实:
除了恶意网页经常利用的MS06-014等微软系统和产品的
漏洞
以外,这些网页大量利用了目前最为流行的第三方ActiveX插件的
漏洞
。
被利用的第三方ActiveX插件
漏洞
,涉及迅雷、暴风影音、
百度
超级搜霸、jetAudio 7.x等多个软件,而且其中多数
漏洞
曾经是或者现在仍是0day
漏洞
。
当我们就此发出第一稿后不到一小时,该毒网内容就被更新,改变后的恶意网页,又利用了PPStream的ActiveX插件的
漏洞
。
纵观以上分析,与经典的QQ尾巴相比,这其中所体现出来的新特点,需要引起我们的密切留意:
1. 手法更为隐蔽,更具有“社会工程学”的特性。
当广大网民已经对QQ消息中出现的不明链接提高了警惕之时,
黑客
们显然需要一个看起来更加“无害”的陷阱。
从QQ尾巴的内容,到带毒的“个人主页”链接,路程虽然迂回而“漫长”,然而,当人们一步步地走进危险的时候,反而会因为这个迂回的方式,而渐渐放弃警惕之心。当你自信不存在危险,或者预料到了有危险,却自认为可以避免的时候,你通常就会在不知不觉间越过了安全的界限。
无论腾讯提供的对消息中不安全链接的提示有多么智能和完善,都很难防止危险的产生,因为在社会工程学面前,我们要面对的不止是软件的问题,而更是人的安全意识的问题。
2. 利用了大量第三方软件的
漏洞
。
当广大网民已经把上Windows Update网站打补丁作为自己的习惯时,
黑客
们再次告诉你,这还是远远不够的。第三方软件
漏洞
的利用在恶意网页中占有的比重越来越大,它已经成为了
网络
安全必须要面对的严重威胁。与微软每月发布更新的操作系统相比,网民们更容易忽略电脑中数量庞大,种类繁多的第三方软件的问题。当
黑客
们绕过微软的补丁给系统筑就的“马其诺防线”,直接利用第三方应用软件的
漏洞
进行入侵的时候,用户往往猝不及防。
针对新的威胁,CSI提醒广大网民
安装正版杀毒软件,打开杀毒软件监控,及时更新杀毒软件。
定期使用windows update修补系统安全
漏洞
。
及时升级电脑中安装的第三方应用软件的版本,保证它们不会成为你的电脑中薄弱的一环。
最后,时时保持警惕之心,控制自己的“好奇心”,提高自己的安全意识,尽量规避
网络
上的未知风险
1
评分次数
精品文章
威望 + 2
mouse_0232
收藏
分享
评分
`你的电脑?
`呵..
`我的权限!
杀毒软件打不开,安全模式蓝屏,没完没了弹广告,用急救箱轻松搞定
回复
引用
订阅
TOP
返回列表