近日,瑞星全球反病毒监测网率先截获一个可利用QQ控制的木马,并将其命名为“QQ叛徒”(Trojan.QQbot.a)病毒。据介绍,这是全球首个可以通过QQ控制系统的木马病毒。
据悉,用户感染该病毒后,电脑表面上看不出系统有任何异常,但实际上已经中毒,只不过该病毒还没有发作。随后攻击者会通过这个病毒发送QQ信息,这些信息中大分含有“wsdgs”特殊字符,所以如果收到含有“wsdgs”特殊字符的QQ信息就表明此时已经中毒。
该病毒还会造成强制系统重启、被迫下载病毒文件、抓取当前系统屏幕等危害。
据瑞星反病毒部门称,当QQ好友向你发送“你好啊!wsdgs@@1234567(((@@之后的字符可变)”时,病毒就会共享系统的C盘;而“死机了?wsdgs”则会让系统关机,“掉线了?wsdgs”则会让系统重启,“冷语打芭蕉”会让你的QQ关闭。通过发送不同的QQ消息,攻击者可以进行多种非常危险的攻击性操作。
传统的木马要进行控制必须开辟新的端口,但这样做被发现的可能性很大;而“QQ叛徒”这样的控制方式在防火墙看来是合法的,所以它可以使大多数防火墙失效,相对来说就更危险。
有关方面提醒用户及时升级杀毒软件。在使用QQ时,如收到含有“wsdgs”字样的信息,应该立刻进行杀毒工作。