分享到:
发表于 2009-09-03 14:34:22 楼主 | |
病毒名称:JS.Frienren
病毒类型:蠕虫
受影响的操作系统:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003
病毒分析:
通过社交网络进行的攻击已成为网页攻击的一种主要趋势,全球约1/5的网页攻击针对社交网络,中国也不例外。JS.Frienren就是这样一种蠕虫,它通过国内的著名社交网站“人人网”进行传播。
运行时,JS.Frienren会首先连接到以下网址:http://img.tongji.linezing.com/1269734/tongj[REMOVED]。接下来搜索用户计算机上关于人人网的Cookie信息,从而根据这些信息获得受害用户在人人网上的用户列表。
JS.Frienren利用好友间视频分享和系统消息进行传播。它向受害用户在人人网上的所有好友发送以下信息:
Subject: Pink Floyd - Wish You Were Here
Body: Wish You Were Here @ 2016
Summary:[http://]o.99081.com/xnxss/[REMOVED]
该链接指向了一个热门的Flash视频,视频中隐藏有恶意的j。如果用户不小心点击该视频,恶意的swf文件将从[http://]n.99081.com/xnxss1/evi[REMOVED]下载并执行JS.Frienren。
|
|
|
发表于 2009-09-03 14:36:40 1楼 | |
幸好我不玩人人。。。哈哈 | |
针对ZOL星空(中国)您有任何使用问题和建议 您可以 联系星空(中国)管理员 、 查看帮助 或 给我提意见