1.IM病毒的传播和工作原理
即时通讯(IM)类病毒主要是指通过即时通讯软件(如MSN、QQ等)向用户的联系人自动发送恶意消息或自身文件来达到传播目的的蠕虫等病毒。
IM类病毒通常有两种工作模式:一种是自动发送恶意文本消息,这些消息一般都包含一个或多个网址,指向恶意网页,收到消息的用户一旦点击打开了恶意网页就会从恶意网站上自动下载并运行病毒程序。另一种是利用即时通讯软件的传送文件功能,将自身直接发送出去,这也是时下流行的主模式。
通过传送文件传播病毒、木马是主要的传播方式
第一个利用MSN传播的蠕虫是2001年4月被发现的I-Worm/Funny,第一个利用QQ自动发送恶意消息的病毒是2002年8月份的“爱情森林”。近年来,各种即时通讯软件层出不穷,在线用户的人数也呈爆炸式增长。
这些IM病毒通常很会玩弄花招,名人、美女都是其利用手段。因此专家建议广大网友上网即时聊天时最好启用杀毒软件的实时监控及隐私保护功能,尤其不要下载陌生网友推荐的网页、软件和资料,即使是好友发送也应仔细询问,以免病毒感染或机密资料被盗。
使用瑞星账号保险柜和有效保护MSN、QQ、UC等聊天工具的安全
特别是MSN病毒,其变体有很多种如:MSN机器人、MSN小丑、MSN性感相册、MSN性感肉鸡等等,其原理都是利用MSN作为平台在同聊友沟通的同时发送病毒信息,通过MSN好友关系欺骗用户点击,然后再次传播,从而形成强大的传播途径。所以,养成开启杀软定时升库,安装安全类软件,不定期打入系统补丁等习惯,并且多了解每日病毒动态,即时作好防范工作,可避免让自己成为受害者、甚至真正成为暴露在黑客面前的“肉鸡”。
相信通过工作模式和传播原理,大家已经基本了解何为IM病毒?遇到什么情况,就有可能是中了IM病毒。虽然网上提供了很多如“清除注册表”等技巧,但对于很多用户来说,这样的方式方法无疑非常复杂,同时极易出现误操作等情况,所以,中毒后马上下载专杀工具、或保持安装和启用防火墙软件,并定期保持升级和更新的习惯,才可有效预防IM病毒和清除相关威胁。