|
近日一名为“Trojan-PSW.Win32.QQPass.fid ”的盗号木马疯狂“作案”,提醒广大用户提高警惕。该QQ盗号木马跟之前版本相比其盗取能力明显“升级”,病毒采用较为流行的映像劫持+autorun+ 仿冒QQ窗口的综合手段。该盗号木马极为狡猾和隐蔽,危害极大,提醒广大用户注意辨别QQ登录的变化,并及时使用安全软件检查系统安全。
5 Z# f% z' L5 J% P' c
$ q1 P$ b6 p0 I# Q8 g$ l该盗号木马主要特征:
! w1 G1 A5 x6 U$ B
2 j, n' V3 I& r9 Y1 }1. 模仿AV终结者病毒特性:用映像劫持技术使多种杀毒软件和安全工具无法运行;关闭自动更新,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“病毒”等字样的窗体。0 g' W* `) @6 u# O \/ F
s3 v/ }( c0 M- T$ W2. 可以通过U盘,移动硬盘传播。) R! X% g7 M) a+ I; W9 @
/ a0 i3 ^, d- H! B; x
3. 伪造qq登陆窗口,盗取QQ密码:伪造一个QQ的登陆界面,在用户输入密码后将其保存到systhecatmsg.txt中,然后通过接收网页将密码发送给黑客. e. j1 k$ ?4 C# ?# ]6 b6 M
2 `$ J9 |& v/ l& Q下图示意“伪装的QQ窗口”:
( M0 b7 ]% y8 a/ c3 E P( L" L5 J
7 a/ K5 i. D7 T+ T+ u! R- c+ J7 T, K3 ]
假冒的QQ登录窗口,伪装的QQ窗口多了一个箭头 |
|