TTXS 发表于 2007-8-14 18:18:59

QQ盗号木马手法升级 假冒QQ登录窗口

近日一名为“Trojan-PSW.Win32.QQPass.fid ”的盗号木马疯狂“作案”,提醒广大用户提高警惕。该QQ盗号木马跟之前版本相比其盗取能力明显“升级”,病毒采用较为流行的映像劫持+autorun+ 仿冒QQ窗口的综合手段。该盗号木马极为狡猾和隐蔽,危害极大,提醒广大用户注意辨别QQ登录的变化,并及时使用安全软件检查系统安全。

该盗号木马主要特征:

1. 模仿AV终结者病毒特性:用映像劫持技术使多种杀毒软件和安全工具无法运行;关闭自动更新,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“病毒”等字样的窗体。

2. 可以通过U盘,移动硬盘传播。

3. 伪造qq登陆窗口,盗取QQ密码:伪造一个QQ的登陆界面,在用户输入密码后将其保存到systhecatmsg.txt中,然后通过接收网页将密码发送给黑客

下图示意“伪装的QQ窗口”:

假冒的QQ登录窗口,伪装的QQ窗口多了一个箭头

hehe851024 发表于 2007-8-14 19:30:09

那人也挺笨的啊~
为什么要把光标弄来有箭头呢!

我是LJC15 发表于 2007-8-14 20:23:58

这让我想起魔兽世界盗号者们的聪明才智,有PING码可以截图盗有密码保护卡居然还能盗.吓死我了

Wee 发表于 2007-8-24 23:42:31

现在那么多病毒给我的感觉是有些防毒软件公司是不是也是病毒生产公司啊?

醉生梦死 发表于 2007-11-13 19:10:40

杀毒软件跟在盗号者屁股后面的
页: [1]
查看完整版本: QQ盗号木马手法升级 假冒QQ登录窗口