如果收到这样的 QQ 信息:“掉线了?wsdgs”,然后系统无故重启,那么这个跟你聊天的“好友”就是一个恶意 攻击 者,你的系统已经被“ QQ 叛徒” 病毒 所感染。5月25日,瑞星全球反 病毒 监测网率先截获一个可利用 QQ 控制的 木马 ,并将其命名为“ QQ 叛徒”(Trojan. QQ bot.a) 病毒 。 据瑞星反 病毒 部门负责人蔡骏介绍, 这是全球首个可以通过 QQ 控制系统的 木马 ,感染该 病毒 之后,表面上看不出系统有任何异常,这些 病毒 QQ 信息中大部分含有“wsdgs ”特殊字符,该 病毒 会造成强制系统重启、被迫
下载 病毒 文件、抓取当前系统屏幕等等危害。 蔡骏介绍说,当 QQ 好友向你发送“你好啊!wsdgs@@1234567&&(@@之后的字符可变)”时, 病毒 就会共享系统的C盘而“死机了?wsdgs”则会让系统关机,“掉线了?wsdgs”则会让系统重启,“冷语打芭蕉”会让你的 QQ 关闭。通过发送不同的 QQ 消息, 攻击 者可以进行多种非常危险的 攻击 性操作。 根据瑞星反 病毒 部门的分析,这个 病毒 的远程控制思路非常简单: 病毒 会随时检测 QQ 接收到的消息,当出现特殊的字符时,则进行相应的操作。传统的 木马 要进行控制必须开辟新的端口,被发现的可能性很大而“ QQ 叛徒”这样的控制方式在 防火墙 看来是合法的,可以使大多数 防火墙 失效,相对来就更危险。 蔡骏提醒广大用户,当在使用 QQ 时,如收到含有“wsdgs”字样的信息,已经表明你已经中毒,此时应该立刻进行杀毒工作。为了防治系统被感染,广大用户应在第一时间升级杀毒 软件 ,瑞星公司将在5月25日下午进行升级,瑞星杀毒 软件 16.28.10版即可彻底查杀此 病毒 。如果手中没有杀毒 软件 的用户,可以直接到瑞星网站
下载其 QQ 专杀 工具 http://it.rising.com.cn/service/technology/RS _ QQ Msender.htm。此外,用户还可以随时拨打瑞星反 病毒 急救电话:010-82678800来寻求帮助。