《迅雷》堕落成“病毒下载器”

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:snowmanuser
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  星期天一大清早的还没睡醒,就被一阵急促的电话铃给吵醒了。我拿起电话正准备劈头盖脸地骂过去,但一听是表妹的声音,顿时就没了脾气。原来,她头天晚上运行网游《劲舞团》时,输入了好几次密码都提示错误,后来才发现是游戏账号被盗了。所以,天一亮她就急着打电话问我该怎么办。
  
  网游账号离奇被盗
  
  听了表妹在电话中的叙述,我估计她的电脑是中了网游盗号木马。于是,我赶紧起床奔向表妹家……。在路上,我想来想去也没想通,因为表妹的电脑从购买到各种软件及游戏的安装都是由我亲自完成的,她从来不敢自己安装东西。并且,为了防范木马入侵,我上周末才给她的系统更新了所有的安全补丁,还顺手关闭了系统的自动播放功能,以防范来自移动存储设备的病毒。
  那么,这个盗号木马从何而来呢?来到表妹家后我立即打开电脑检查,很快就在其桌面上发现了一个《迅雷》下载软件的图标。我记得没给她安装这个软件啊?于是询问表妹这是怎么回事,表妹洋洋得意地告诉我:“我同学说《迅雷》下载东西比你安装的《快车》快,所以我就试着下载了最新的《迅需》来装。怎么样?我现在是不是变厉害了?”
  
  《迅雷》漏洞引狼入室
  
  我听了后哭笑不得,因为就是这个最新的《迅雷》5.7版本引狼入室的。最近,“超级巡警”刚队捕获到一个利用《迅雷》最新高危漏洞挂马的网页木马。该高危漏洞所利用的代码信息是“ClasslD:(F3E70cEA-956E-49CC-B444-73AFE593AD7F)”,它出现在《迅雷》的“迅雷看看”组件(即pplayer.dll_1_work)上。
  因为该组件内的一个函数FIvPlayerUrl存在边界检查不严的问题,所以向其传递过长的参数就会导致程序溢出。当《迅雷》用户不小心浏览到黑客精心制作的恶意网页后,隐藏其中的盗号木马就会悄悄下载到用户的电脑上并运行。由于《迅雷》在安装时默认安装了“迅雷看看”的组件,因而用户们很容易被此漏洞所害。
  那么黑客又是如何利用这个高危漏洞盗走网游账号的呢?首先,要准备一个相关网游的盗号木马,并将其上传到网络空间中,得到一个盗号木马的网页链接。然后,运行针对《迅雷》漏洞的“ADO网马生成器”,将盗号木马的网页链接复制刮其“文件URL”框中,点击“生成”按钮即可创建网页木马。最后,将这个网页木马的链接发布出去,或者挂在某个被入侵的网站页面上,顷刻之间大量的《迅雷》用户就会拜倒存此黑客的“石榴裙”下。
  
  后记
  
  虽然我苦口婆心地为表妹讲解,还对她进行了一番安全教育,但她居然还是不思悔改地坚持要用《迅雷》。没法子,我只好在网上找了一个DIY版的绿色《迅需》给她换装(下载地址:http://www.greendown.cn/soft/5316.html),还帮她找网游的官方客服申诉了账号,真累!最近,《迅雷》接二连三地出现漏洞,而病毒作者利用《迅雷》漏洞传播病毒似乎也成了病毒编写的“标准配置”。真不想《迅雷》成为“病毒下载器”,要加油呀!
其他文献
你知道现在什么东西最火吗?什么,陈冠希?No、no、no!现在最火的并不是这位名人,而是“混交”!呃,请允许笔者解释一下,这“混交”就是ATi混合交火技术(HybridCrossFireX)的简称。这不,近日PCD编辑部就收到了一封询问该技术的读者来信。下面,笔者就几个读者关心的问题来逐一解答。    什么是混合交火?    提到交火技术(ATi的双卡互连模式,可以提升电脑的显示性能,类似于nVI
如今QQ已成为电脑用户的必备工具。作为桌面上的常驻风景,它的外观也已成为很多人追求个性化以及桌面美化的重要一环。要想使QQ的外表更加出众,就不妨来看笔者精心撰写的QQ皮肤的更换和DIY方法。一起玩转QQ皮肤。    QQ皮肤随心换    皮肤的更换方法非常简单,只需在QQ主面板标题栏上的加号,在弹出的“更换皮肤”菜单中选择自己喜欢的皮肤即可。通过“颜色”和“透明度”选项,还能对当前皮肤进行更多的个
前几天小表弟来我这里玩耍,为了防止这个超级调皮的家伙把我的系统搞得一团糟,我就“禁用”了开始菜单中的“运行”并且对一些应用程序的运行进行的限制。可麻烦接踵而至,表弟走后我不记得如何恢复,只有去求助于网络,值得庆幸的是我终于找到了解决方法。    我是这样禁用“运行”的    为了防止小表弟修改我的注册表,我是通过“组策略”来禁用“开始”菜单中的“运行”选项的。   操作起来也很简单,按下Wi n
听从陈姐安排,我一路飞奔进网吧,在浏览器的地址栏中输入陈姐告诉我的暗号,果然出现了Zoho网站。接下来,注册、激活、登录,Zoho的面貌渐渐清晰起来。    第一印象    好不容易才见上一面,先让我仔细瞧瞧她长什么样。  五官端正:她与我以前认识的Office有着许多相似之处。她拥有与Word、Excel、PowerPoint等软件相对应的ZohoWrite、Zoho Sheet、Zoho Sh
小菜:我的winrar出问题了。  皮蛋:你不是刚重装了系统和软件吗?    小菜:对啊,我从网上下载了一个绿色版的WinRAR,安装后,右键菜单中却没有以前那个解压和压缩项目了。  皮蛋:哦,原来是这样,通过很简单的设置就可以解决这个问题!  绿色版的winRAR由于无须安装,没有向系统注册表写入WinRAR有关的信息,因此右键菜单中没有与压缩和解压缩相关的菜单,需要我们动个“小手术”。启动Wi
还记得你上次玩纸飞机是什么时候吗?那个曾经陪伴我们长大的娱乐方式,如今想来是如此的遥远。但如果你还保有一颗童心,那现在就让我们来继续儿时的纸飞机游戏,和你的朋友来一场空中战斗吧。  我们的游戏在一个名为“Paper Pilot:Battle of the air”的网站(http://www.solidworkspilot.com)上展开。  访问网站,游戏需要一段时间加载数据,笔者就在这段空闲里
最近,学校高一国际班部分学生在学校玩手机、iPad等电子产品现象比较严重,任课教师反映有的学生甚至在课堂上用手机看小说、联网打游戏。班主任非常焦急,在批评教育的同时也向家长通报了这一情况,引起多数家长的共鸣。于是该班家委会制订了一条新“班规”:(1)对于我行我素将手机带来学校的学生,无论任何理由,只要被老师发现,无论在使用手机做什么,第一次由老师没收并请家长来学校认领。(2)对于屡教不改将手机带来
我是一个教电脑的老师,兼职负责机房的维护和管理。在工作中我发现了一个很有趣的现象。有不少同学或老师来机房上机的时候,总是很喜欢在空白的桌面上点击鼠标右键,选择“刷新”按钮,而且经常干。当我问他们为什么这样做时,他们都不约而同地说:“这样电脑会更快”……好吧,我承认机房的电脑配置偏低,该更新换代了(这个我说了不算),可是刷新“系统桌面”无法起到任何提速的作用。真正能提速的简单方法其实还是有这么几招的
人的表情是非常丰富的,有微笑、有愤怒,还有委屈,但我们知道在照片中一次只能表现出一种表情。不过今天我们来变个小戏法,让照片中人物的表情说变就变。    表情更改前的准备工作    在开始动手为人物变脸之前,我们还需要做一些准备工作,并对本案例需要使用的工具来个简单的了解。进入到Photoshop中,打开正常人物照片素材。  在图层面板中拖动“背景”图层到下方的“创建新图层”按钮上,创建出一个新的图
《计算机应用文摘》在3月下期的《迅雷,你就是个贼》—文中,提到《迅雷》会在系统后台扫描已经下载的文件,并偷偷地将这些下载的文件发送出去。可是最近又有网友反映,国内知名的BT软件BitComet,也存在偷偷上传文件的问题。事情的真相到底如何?本文将秉着“数据为依据,图片为准绳”的态度,为大家揭开谜底。    测试开始,正常下载文件    从BitComet的官方网站,下载BitComet最新的1.0