是QQ 音乐播放器,还是木马的掩护?

        QQ音乐播放器集成在QQ聊天工具中,既可以轻松地找到想听的曲目,也可以让好友看到你正在听的歌曲,非常方便和互动。近期赛门铁克安全响应中心检测到的木马Trojan.Azvhan,就会将自己伪装为QQ Music的后台服务,以避免被用户发现。

 

        该木马主要执行DoS攻击(Denial of Service) 以及在被感染的计算机系统中打开一些后门供攻击者使用。运行后,它将自己备份到SYSTEM目录下,并重命名为任意六个字母的组合。该木马还会链接到指定网站以获取命令信息,命令的内容包括:

 

        1)打开和停止IIS服务(互联网信息服务);

        2)DoS攻击;

        3)下载文件;

        4)创建新进程;

        5)采用 Internet Explorer 打开URL。

 

        Trojan.Azvhan主要通过网页挂马等方式进行传播。建议用户避免访问可疑网站。尽量不要从互联网上下载来历不明的应用程序。用户浏览网页前,可以使用“诺顿网页安全”(http://safeweb.norton.com/)分析将要访问网页的安全性。