电脑技术学习

攻防战:实现Http会话劫持的方法

dn001

  作者:木淼鑫

  【赛迪网-IT技术报道】本周(2008.4.21-4.27)有一个病毒特别值得注意,它是:“VB木马点击器变种ZXY(Trojan.Clicker.Win32.VB.zxy)”病毒。该病毒伪装成IE浏览器图标,欺骗用户点击运行,在后台疯狂点击黑客指定的网址,这些网址大部分是广告和商业网站,黑客借此来获取大量利润。同时病毒会释放数十个盗号木马、病毒等,给用户带来很大的安全风险。

  本周关注病毒:

  VB木马点击器变种ZXY(Trojan.Clicker.Win32.VB.zxy) 警惕程度 ★★★

  这是个VB语言编写的木马点击器。它会伪装成一个IE网页图标,欺骗用户点击运行。通过配置程序修改需要刷新IP流量的网页地址,并且在后台点击指定的网址,借以获取利益,此病毒带有明显的商业性质。由于病毒会在系统System32目录下释放多个不同的病毒程序,会给手动清除带来一定难度。

  专家建议:

  1、建立良好的安全习惯,不要轻易打开可疑的邮件以及通过QQ、MSN等传来的文件或网址。收到好友发来的文件或网址时,应先询问对方,确认后再打开;

  2、不浏览不良网站,不随意下载安装可疑软件;

  3、安装专业的杀毒软件升级到最新版本,并打开邮件和文件监控程序,防止病毒通过电子邮件、MSN及QQ等侵入您的计算机。

  (责任编辑:李磊)

标签: 会话