网络安全 频道

QQ木马Win32.Troj.QQNark病毒分析与防治

  QQ木马Win32.Troj.QQNark木马客户端通过向QQ发送消息来控制其服务端进行远程工作,除了一般的上传、下载、磁盘共享以外,还可以令对方的电脑自动关机或重启,甚至可以任意终止进程中的程序以及运行更具有破坏性的可执行文件。……

  QQ病毒很多,但QQ木马安全公司还是第一次截获。传统的木马要进行远程控制必须打开新的端口,这样在网镖等防火墙中很容易被发现,而Win32.Troj.QQNark(也叫QQ密探或QQ叛徒)通过QQ来进行远程控制,可以骗过防火墙的监视,所以危险性更大。

  木马客户端通过向QQ发送消息来控制其服务端进行远程工作,除了一般的上传、下载、磁盘共享以外,还可以令对方的电脑自动关机或重启,甚至可以任意终止进程中的程序以及运行更具有破坏性的可执行文件。同时此木马还具有抓屏和自我关闭、卸载等功能。

  如果你收到以上含有“wsdgs”字符的消息,例如“我看看!wsdgs@@0/$s^t&&”(它对应的命令是从染毒机器中下载文件)、“你好啊!wsdgs@@1234567&&”(它对应的控制为共享C盘)请立刻关闭QQ,下载QQ病毒专杀工具,然后断开网络进行扫描。

1
相关文章