官方網(wǎng)站變成詐騙網(wǎng)頁(yè):罪在木馬病毒篡改Host文件! (256/35382)
本帖地址: http://qqsafe.qbar.qq.com/r/?2701
樓主:
Royal只看此人 2008.10.28 17:51
[吧主]
榮譽(yù):3
經(jīng)驗(yàn):506
“我訪問(wèn)的地址明明是
QQ網(wǎng)友提出疑問(wèn),經(jīng)過(guò)QQ安全團(tuán)隊(duì)技術(shù)人員協(xié)助找到原因,原來(lái)病毒程序篡改了系統(tǒng)的Host文件,讓你在訪問(wèn)官方網(wǎng)站時(shí)指向詐騙甚至是病毒網(wǎng)址??!
1、什么是Host文件?
Hosts是一個(gè)沒(méi)有擴(kuò)展名的系統(tǒng)文件,可以用記事本等工具打開(kāi),其作用就是將一些常用的網(wǎng)址域名與其對(duì)應(yīng)的IP地址建立一個(gè)關(guān)聯(lián)“數(shù)據(jù)庫(kù)”,當(dāng)用戶在瀏覽器中輸入一個(gè)需要登錄的網(wǎng)址時(shí),系統(tǒng)會(huì)首先自動(dòng)從Hosts文件中尋找對(duì)應(yīng)的IP地址,一旦找到,系統(tǒng)會(huì)立即打開(kāi)對(duì)應(yīng)網(wǎng)頁(yè),如果沒(méi)有找到,則系統(tǒng)再會(huì)將網(wǎng)址提交DNS域名解析服務(wù)器進(jìn)行IP地址的解析。
2、怎么樣才能查看Host文件
如果您的系統(tǒng)安裝在C盤(pán),那么通??梢酝ㄟ^(guò)以下路徑找到Host文件,路徑:C:\WINDOWS\system32\drivers\etc\hosts ;雙擊后在打開(kāi)方式中選擇“記事本”。
(上圖1:使用記事本打開(kāi)Hosts文件)
(上圖2 :正常Hosts文件的內(nèi)容)
3、病毒程序做了什么事情
病毒程序篡改了Hosts文件,下面的例子是在Hosts中寫(xiě)入了
www.qq.com的地址定義,使得騰訊官方網(wǎng)站指向壞人自己定義的詐騙網(wǎng)站或者病毒鏈接。
(上圖3 :病毒程序在Hosts文件中惡意添加了注釋)
4、更改Hosts導(dǎo)致的異常現(xiàn)象
在瀏覽器中鍵入
www.qq.com ,但是實(shí)際打開(kāi)的網(wǎng)址卻是
http://tx.qq-2008-10.cn 這是一個(gè)假冒官方網(wǎng)站的詐騙網(wǎng)站!
(圖4 :官方網(wǎng)站被指向詐騙的網(wǎng)站)
5、QQ安全團(tuán)隊(duì)建議解決辦法:
(1)檢查并修復(fù)操作系統(tǒng)漏洞。推薦修復(fù)軟件:
QQ醫(yī)生客戶端(2)使用專業(yè)殺毒軟件全盤(pán)查殺病毒,注意病毒特征庫(kù)使用最新版本;
(3)在Hosts文件中,檢查并刪除對(duì)
www.qq.com等網(wǎng)站的異常定義