热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

被黑客NeoN“附体”QQ为推产品谎报漏洞

2年前,一位名叫NeoN的俄罗斯黑客被各国媒体争相报道,原因是他做出了一种专门恐吓用户电脑“中毒”的流氓软件,威胁用户购买价格49.95美

2年前,一位名叫NeoN的俄罗斯黑客被各国媒体争相报道,原因是他做出了一种专门恐吓用户电脑“中毒”的流氓软件,威胁用户购买价格49.95美元的某款杀毒软件。如今,国内知名互联网公司QQ似乎也已经被黑客NeoN“附体”,竟然开始用“检测到高危漏洞” 欺骗、恐吓用户,以此方式来来推广QQ电脑管家。

不同的是,黑客NeoN专门攻击美国网民,从不向自己俄罗斯同胞的电脑下手,而QQ的“高危漏洞”提示则是针对QQ用户进行弹窗通知,恐吓用户下载安装QQ电脑管家。很多网友在按照提示去修复所谓的“高危漏洞”时才发现,这不过是一些可选的功能性补丁,和电脑系统安全并无关系,部分网友甚至还因此打上了Windows操作系统的正版验证补丁。

据国内知名安全论坛卡饭的网友baibao578反馈,他的电脑仅安装了 QQ2010SP1精简版,最近却突然弹窗提示说“您的系统存在3各高危漏洞。系统存在严重风险,易导致QQ密码被木马盗取,请尽快使用QQ电脑管家修复”。让卡饭网友惊诧的是,QQ只是一款聊天工具,并没有漏洞检测功能,它又是如何发现用户电脑上的“高危漏洞”呢?

原来,QQ电脑管家的前身就是QQ医生。早在今年春节期间,腾讯在国内大量中小城市的QQ用户电脑上大规模强制安装QQ医生,如果拒绝安装则无法登陆QQ。此后由于这款软件并不好用,经常误打补丁导致用户电脑故障,QQ医生已经被用户卸载得几近销声匿迹。这次腾讯卷土重来,不光给QQ2010的用户偷偷捆绑安装“改头换面”的QQ电脑管家,还用上了谎报漏洞的方式。

据悉,在QQ电脑管家的恐吓式营销之前,国内曾有一家名为“安铁诺”的软件学习了黑客NeoN的伎俩。该软件利用木马进行推广,威胁中招用户电脑“因感染超强木马将高温爆炸”,并且把用户导向一个带有“系统瘫痪倒计时”的销售页面,以10元/月的资费出售安铁诺“系统优化安全专家”序列号。

有网友评论说,腾讯之所以不惜公然欺骗、恐吓用户,强行推广安装QQ电脑管家,很可能是急于在QQ用户中部署一款自己的安全软件,便于查杀各种修改版的QQ和游戏外挂。毕竟,DNF等腾讯游戏和QQ会员服务才是腾讯公司收入的主要来源。


转载于:https://www.cnblogs.com/waw/archive/2011/09/24/2188009.html


推荐阅读
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 本文深入探讨了SQL数据库中常见的面试问题,包括如何获取自增字段的当前值、防止SQL注入的方法、游标的作用与使用、索引的形式及其优缺点,以及事务和存储过程的概念。通过详细的解答和示例,帮助读者更好地理解和应对这些技术问题。 ... [详细]
  • yikesnews第11期:微软Office两个0day和一个提权0day
    点击阅读原文可点击链接根据法国大选被黑客干扰,发送了带漏洞的文档Trumps_Attack_on_Syria_English.docx而此漏洞与ESET&FireEy ... [详细]
  • 本文详细介绍了如何解决 Microsoft SQL Server 中用户 'sa' 登录失败的问题。错误代码为 18470,提示该帐户已被禁用。我们将通过 Windows 身份验证方式登录,并启用 'sa' 帐户以恢复其访问权限。 ... [详细]
  • Vue 2 中解决页面刷新和按钮跳转导致导航栏样式失效的问题
    本文介绍了如何通过配置路由的 meta 字段,确保 Vue 2 项目中的导航栏在页面刷新或内部按钮跳转时,始终保持正确的 active 样式。具体实现方法包括设置路由的 meta 属性,并在 HTML 模板中动态绑定类名。 ... [详细]
  • 本文详细介绍了IBM DB2数据库在大型应用系统中的应用,强调其卓越的可扩展性和多环境支持能力。文章深入分析了DB2在数据利用性、完整性、安全性和恢复性方面的优势,并提供了优化建议以提升其在不同规模应用程序中的表现。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • 本文总结了汇编语言中第五至第八章的关键知识点,涵盖间接寻址、指令格式、安全编程空间、逻辑运算指令及数据重复定义等内容。通过详细解析这些内容,帮助读者更好地理解和应用汇编语言的高级特性。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 在Linux系统中配置并启动ActiveMQ
    本文详细介绍了如何在Linux环境中安装和配置ActiveMQ,包括端口开放及防火墙设置。通过本文,您可以掌握完整的ActiveMQ部署流程,确保其在网络环境中正常运行。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 如何在WPS Office for Mac中调整Word文档的文字排列方向
    本文将详细介绍如何使用最新版WPS Office for Mac调整Word文档中的文字排列方向。通过这些步骤,用户可以轻松更改文本的水平或垂直排列方式,以满足不同的排版需求。 ... [详细]
author-avatar
夡敧
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有