· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [推荐] 江民安全专家永久免费 立即下载  RSA 2010
· [专题] 谷歌遭黑客攻击事件 2010网页挂马爆发之年
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 《拆弹部队》藏木马 看Xbox360与PS3背后秘密
· [热点] 报告:PDF漏洞远超微软 十款免费电子邮件程序

安全专家谈:玩游戏后IE浏览器首页被篡改

发布时间:2009.05.14 08:44     来源:赛迪网    作者:papa

【赛迪网-IT技术报道】近日接到用户反馈,IE首页总是被改。该现象一般是用户不知情的情况下主动或被动地运行了某些应用程序后进行的修改,可以是随系统启动而启动,也可以是随某个第三方应用程序启动而启动,甚至是做一些简单的欺骗。

本文旨在介绍一种常见欺骗玩法。

在本案例中我们首先发现在Internet属性中将首页设置为空白页后依然打开某导航页面。

在本案例中出现该现象是由于一个注册表键值定义导致,详情参考:http://security.ccidnet.com/art/1099/20090513/1766611_1.html

之后手工清理注册表或使用Papa的工具清理后便可以正常打开空白的IE首页,但是每当运行桌面上的游戏后便又改回去了。

进入游戏的目录后以下两个文件引起了我们的注意:

将d3dx10.dll文件改名后运行Heroe.exe出现如下报错,并无条件弹出下载网站链接:

看到这个现象后基本原因上就很明朗了,以下是简单分析:

1.创建游戏快捷方式指向虚假的游戏主程序Heroe.exe;

2.而实际上d3dx10.dll为真实的游戏主程序;

3.当Heroe.exe运行后会修改IE首页等设置,并将d3dx10.dll设置为隐藏属性并改名为游戏文件名Hero.exe;

4.在Hero.exe正常结束(用户在游戏中正常执行的退出操作)后Heroe.exe会将Hero.exe改名回d3dx10.dll;

5.如Heroe.exe运行后找不到真正的游戏主程序d3dx10.dll或Hero.exe时,弹出窗口要求用户访问单击游戏下载网站hxxp://www.newyx.net

处理方案:

1.取消d3dx10.dll的隐藏属性并改名为Hero.exe;

2.将桌面游戏快捷方式所指向的文件修改为真实的游戏主程序文件名Hero.exe;

3.只用Papa之前介绍过的方法处理IE首页被改的问题,详情观看http://security.ccidnet.com/art/1099/20090513/1766611_1.html。

【注:基于安全考虑,文中部分网络链接“http”被替换为“hxxp”,特此说明。】

【资料来源:金山毒霸社区。作者papa现为金山客服工程师。】

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 病毒利用IE浏览器和QuickTime漏洞发起攻击 (05-13) · 摇手机玩游戏 近期动作感应手机大搜罗 (05-13)
· 安全专家谈:Ghost系统锁定首页的新玩法 (05-13) · 网易游戏倒计时 推出第三款重量级游戏 (05-13)
· 专家揭秘:IE浏览器主页被频繁绑架的奥秘 (05-13) · 专家揭秘:IE浏览器主页被频繁绑架的奥秘 (05-13)
· 白领半夜起床"偷菜"着迷 一天不偷憋得慌 (05-13) · 研究报告显示:名人效应是推广游戏最有效方法 (05-12)
· 浅谈中国游戏产业发展 (05-12) · Google Chrome 1.0.154.65版浏览器发布 (05-12)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:政策力挺 新能源汽车及电池将“井喷”
·3.15赛迪网特别策划:消..
·专题:惠普栽在3.15前..
·深度观察:中国新能源汽..
专题:三网融合 看起来很美!
·专题:动力100——助企..
·专题:三大运营商"扎堆"..
·专题:谷歌推智能手机Ne..
专题:回顾2009 原装耗材与兼容耗材发展
·专题:HP Photosmart Pl..
·专题:超薄超强 戴尔推..
·2009赛迪网年终评选 惠..
专题:RSA 2010信息安全大会
·专题:谷歌遭黑客攻击事..
·无处不挂马 2010年网页..
·龙存科技:由BizSpark成..