当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-05753

漏洞标题:QQ群蠕虫病毒

相关厂商:腾讯

漏洞作者: Finger

提交时间:2012-04-02 22:39

修复时间:2012-05-17 22:40

公开时间:2012-05-17 22:40

漏洞类型:成功的入侵事件

危害等级:低

自评Rank:5

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-04-02: 细节已通知厂商并且等待厂商处理中
2012-04-05: 厂商已经确认,细节仅向厂商公开
2012-04-15: 细节向核心白帽子及相关领域专家公开
2012-04-25: 细节向普通白帽子公开
2012-05-05: 细节向实习白帽子公开
2012-05-17: 细节向公众公开

简要描述:

今天在群里发现有通过QQ群共享传播的“QQ群蠕虫病毒” 中毒的PC向Q群共享上传带有诱惑性词语的病毒文件( 荿人^視頻~倮窷(帶^騒女窷兲).rar或其他名称),误下载文件并运行的PC会继续传播该病毒。提醒大家小心防范!

详细说明:

郁闷 别人传的病毒样本没了 手快 删了 忘记留下一份研究一下了 不过我知道中毒者可能还有样本 如果需要 我联系看看还有病毒样本没

漏洞证明:

在群共享刚删除 就自动上传

修复方案:

腾讯QQ群共享 上传时加个验证码

版权声明:转载请注明来源 Finger@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2012-04-05 10:43

厂商回复:

多谢你的反馈,我们正在跟进处理中

最新状态:

暂无


漏洞评价:

评论

  1. 2012-04-02 22:49 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    。。。一个马甲被盗,或者是僵尸号,自动上传的也算啊。亲

  2. 2012-04-02 22:55 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    里面什么内容?exe有分析木

  3. 2012-04-03 00:17 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    @xsser 此情况很严重,刚有人加我qq求救,不懂病毒分析的。

  4. 2012-04-03 10:25 | lance ( 路人 | Rank:4 漏洞数:1 | 苦逼中学生)

    这...赚Rank的吧

  5. 2012-04-05 09:35 | Finger 认证白帽子 ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)

    @zeracker 不是被盗的号 也不是僵尸号 还有 我自评的Rank是0 不是5 不知道怎么变了 @lance 赚Rank? 有必要么?

  6. 2012-04-05 10:27 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    我也看到群里有这种信息了,我觉得这属于社区化带来的病毒传播的新方式,挺有借鉴意义的

  7. 2012-04-05 11:24 | horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)

    @zeracker 有病毒样本没?初级者做做虚拟机hips外在行为分析还是可以的(不过某些病毒可以溢出虚拟机感染宿主机除外......)。@xsser 其实这个问题一直在Q群共享都有存在啊,不知道这次新在哪里。

  8. 2012-04-05 11:40 | horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)

    对上个评论的补充:hips行为分析在N年前很流行,但不知道现在病毒分析入门是不是还是这个......

  9. 2012-04-12 19:49 | gainover 认证白帽子 ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)

    最近,在群里, 腾讯朋友网, 很多这类信息。。