|
近日一名为“Trojan-PSW.Win32.QQPass.fid ”的盗号木马疯狂“作案”,提醒广大用户提高警惕。该QQ盗号木马跟之前版本相比其盗取能力明显“升级”,病毒采用较为流行的映像劫持+autorun+ 仿冒QQ窗口的综合手段。该盗号木马极为狡猾和隐蔽,危害极大,提醒广大用户注意辨别QQ登录的变化,并及时使用安全软件检查系统安全。" M& ?# q4 H, X# A& C) t/ ~+ ~& W
' Q# e8 _4 s1 K
该盗号木马主要特征:
! H. X/ W1 ?4 W3 l9 k" C) v
. ? T2 a& |7 Z: ]0 x1. 模仿AV终结者病毒特性:用映像劫持技术使多种杀毒软件和安全工具无法运行;关闭自动更新,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“病毒”等字样的窗体。' w1 |8 I+ _- B( w
, }' e. N2 q% Y% F8 J9 j0 ]8 u8 k/ L
2. 可以通过U盘,移动硬盘传播。
6 D/ c- Z! K7 Z( l$ v7 F
a/ a. ~* k) G4 W3. 伪造qq登陆窗口,盗取QQ密码:伪造一个QQ的登陆界面,在用户输入密码后将其保存到systhecatmsg.txt中,然后通过接收网页将密码发送给黑客
$ T3 a: L- B3 Z, B- L" @; K
+ H5 c R+ j) [下图示意“伪装的QQ窗口”:
$ w$ Z6 i) J0 f. k3 Q# j
1 N1 L, X, M7 n5 J
假冒的QQ登录窗口,伪装的QQ窗口多了一个箭头 |
|