"QQ叛徒"病毒现身蓉城 防火墙失效聊天频频死机
2004年6月3日    时间:2004年6月3日 浏览数: 打印

  昨日,成都高新区某企业软件开发人员刘涌在上QQ聊天时,频频收到这样的QQ信息:掉线了?wsdgs。每收一条,电脑就重启。反病毒专家介绍,刘涌遭遇的正是最近在QQ上泛滥成灾的“QQ叛徒”,其危害非常大。

  瑞星全球反病毒监测网反病毒部门负责人蔡骏介绍,这是他们最新截获的一个QQ木马病毒,已将其命名为“QQ叛徒”。这是全球首个可以通过QQ控制电脑系统的木马病毒,信息中大部分含有“ws鄄dgs”特殊字符。感染该病毒之后,系统表面上看不出有任何异常,但该病毒会造成强制系统重启、被迫下载病毒文件、抓取当前系统屏幕等危害。

  蔡骏说,从5月底开始,全国各地就频频举报“QQ叛徒”。从收集的举报案例来看,当QQ好友向你发送“你好啊!wsdgs”时,病毒就会共享系统的C盘;而“死机了?wsdgs”则会让系统关机,“掉线了?wsdgs”会让系统重启,“冷语打芭蕉”会让用户的QQ关闭。通过发送不同的QQ消息,攻击者可以进行多种非常危险的攻击性操作。

  这个病毒的远程控制思路非常简单:病毒会随时检测QQ接收到的消息,当出现特殊的字符时,则进行相应的操作。传统的木马要进行控制必须开辟新的端口,被发现的可能性很大,而“QQ叛徒”这样的控制方式在防火墙看来是合法的,可以使大多数防火墙失效,相对来说就更危险。

  蔡骏提醒广大QQ聊友,使用QQ时如收到含有“wsdgs”字样的信息,表明你已经中毒,应立刻进行杀毒工作。为了防止系统被感染,用户应在第一时间升级杀毒软件。