科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道QQ2007正式版竟无法抵御2005年木马!

QQ2007正式版竟无法抵御2005年木马!

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

随着QQ2007正式版的发布,我们再次看到腾讯带给用户的惊喜。

作者:论坛整理 来源:zdnet网络安全 2008年3月17日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

随着QQ2007正式版的发布,我们再次看到腾讯带给用户的惊喜。新版本的QQ更新说明中提出以下几点:

丰富的“在线状态”模式,贴心体现

新增“未读消息管理”功能,免除骚扰

QQ会员可“离线传文件”,再享特权

全新的QQ系统表情,形象生动

支持Email帐号登录,各取所需

新增“拍拍网用户管理面板”,交易聊天两不误

推出“实时监测盗号木马”功能,安全升级

新增临时会话的“音频、视频、截图、传文件”功能,一应俱全

其中一项“推出实时监测盗号木马功能,安全升级”功能让人感到既欣慰又向往,毕竟围绕QQ安全话题探讨了太多,如何更好的保护好QQ信息是所有使用QQ的人首要关心的问题。

目前在系统设置中的安全设置里可以自行调整QQ医生检测的频度。登录QQ时也会根据用户设置而调用木马检测机制。

但这项功能到底能不能提高QQ的安全性呢?我们随便找了一款木马软件——魔法控制。下载一个最新版本,不过即便如此,最新版本也只更新到2005年。可能很多朋友对该木马还不是特别了解,但在灰鸽子大行其道之前,魔法控制的反弹连接技术已经让很多安全公司感到了压力。先看看QQ能不能通过这关吧,可以的话再进行BT的测试。

我们生成一个再普通不过的端口形式的服务端,所有关键值选择默认方式,这样就为安全软件降低了防御难度。

生成服务端后直接运行(请确保关闭了杀毒软件和其后台的监控服务)。现在运行QQ目录中QQDoctor文件夹下的QQDoctor.exe,勾选全部检查项目检测,结果并没有发现木马,登录QQ进行检测,也没有发现任何问题。

现在用KV2008检测一下,病毒直接被清除。

很遗憾,我们现在仍然没有理由去相信所谓的QQ安全医生,如果连2005年的木马都不能检查,那更狠毒的灰鸽子及其变种,再配合加壳,修改关键值等方式伪装的病毒,QQ又能奈何呢?

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章