首页 >> 魔力QQ >> QQ安全 >> 正文
QQ尾巴+社会工程学+第三方ActiveX插件漏洞=隐藏的危险
07-09-25 收藏本文章 收藏到QQ书签 收藏到百度搜藏

似乎为了印证我们的想法,新的通过QQ传播病毒的方式又现身了。刚刚我们介绍了QQ的视频聊天漏洞,再来看看社会工程学和挂马能给我们带来什么威胁。
与以前的QQ尾巴不同,这里提供了一个“诱人”的QQ号码。当消息接收者因好奇而去查询此号码的资料的时候,则会看到如下签名内容:

点击在新窗口中浏览此图片

点击在新窗口中浏览此图片

      走到了这一步的消息接收者仍然是安全的。然而,当你被此QQ的签名所吸引,用浏览器进入了其中所列出的“个人主页”的时候,你是否意识到,你在不知不觉间,跨过了安全的局限呢?

      查看此网页源文件显示,这个网页被挂马了:

点击在新窗口中浏览此图片

      为了提高进入网页的网友电脑中毒的几率,该挂马网页同样同时采用了利用多种漏洞的恶意代码:

点击在新窗口中浏览此图片

      在对这些恶意网页的进一步查看当中,我们又发现了一个让我们感到忧心的现实:
      除了恶意网页经常利用的MS06-014等微软系统和产品的漏洞以外,这些网页大量利用了目前最为流行的第三方ActiveX插件的漏洞。
      被利用的第三方ActiveX插件漏洞,涉及迅雷、暴风影音、百度超级搜霸、jetAudio 7.x等多个软件,而且其中多数漏洞曾经是或者现在仍是0day漏洞。

      当我们就此发出第一稿后不到一小时,该毒网内容就被更新,改变后的恶意网页,又利用了PPStream的ActiveX插件的漏洞。

      纵观以上分析,与经典的QQ尾巴相比,这其中所体现出来的新特点,需要引起我们的密切留意:

      1. 手法更为隐蔽,更具有“社会工程学”的特性。

      当广大网民已经对QQ消息中出现的不明链接提高了警惕之时,黑客们显然需要一个看起来更加“无害”的陷阱。

      从QQ尾巴的内容,到带毒的“个人主页”链接,路程虽然迂回而“漫长”,然而,当人们一步步地走进危险的时候,反而会因为这个迂回的方式,而渐渐放弃警惕 之心。当你自信不存在危险,或者预料到了有危险,却自认为可以避免的时候,你通常就会在不知不觉间越过了安全的界限。

      无论腾讯提供的对消息中不安全链接的提示有多么智能和完善,都很难防止危险的产生,因为在社会工程学面前,我们要面对的不止是软件的问题,而更是人的安全意识的问题。

      2. 利用了大量第三方软件的漏洞。

      当广大网民已经把上Windows Update网站打补丁作为自己的习惯时,黑客们再次告诉你,这还是远远不够的。第三方软件漏洞的利用在恶意网页中占有的比重越来越大,它已经成为了网络 安全必须要面对的严重威胁。与微软每月发布更新的操作系统相比,网民们更容易忽略电脑中数量庞大,种类繁多的第三方软件的问题。当黑客们绕过微软的补丁给 系统筑就的“马其诺防线”,直接利用第三方应用软件的漏洞进行入侵的时候,用户往往猝不及防。

      针对新的威胁,提醒

9 7 3 1 2 4 8 :



 精彩推荐
 推荐文章
在线设计个性签名,明星一样的签名! 
超可爱的动态图片
qq空间彩色留言成品
非主流唯美图片
QQ空间霸屏留言代码:霸屏就是这个样子
教你轻松卸载QQ医生 让登录变清爽
美丽少女喜爱的QQ闪图
教你快速去掉腾讯QQ2008的广告
腾讯QQ2008 Beta1 祈福版(官方)
QQ2009 Preview2 即将发布 抢先预览
教你改爱国红心中国qq头像 红心MSN头像
闪闪可爱QQ头像
欧美QQ头像
QQ空间寂寞图片
史上最口爱手机图图
 推荐下载
飞信下载
QQ2009 Preview
QQ2008 Beta1
功夫显IP
完美助手 FinePlus 1.43.5 正式版
腾讯QQ2007II Final 传美版
阿里旺旺
LiteIM
腾讯 TM2008 Preview4
QQ游戏 2008 beta1 贺岁版
飞信Fetion2006正式版
Q宠保姆VC版
纯真版QQ IP数据库
QQ宠物资源包(可自动升级)
QQ代理发布器 V2007

返回首页 | 联系我们 |
© 魔力QQ