|
近日一名为“Trojan-PSW.Win32.QQPass.fid ”的盗号木马疯狂“作案”,提醒广大用户提高警惕。该QQ盗号木马跟之前版本相比其盗取能力明显“升级”,病毒采用较为流行的映像劫持+autorun+ 仿冒QQ窗口的综合手段。该盗号木马极为狡猾和隐蔽,危害极大,提醒广大用户注意辨别QQ登录的变化,并及时使用安全软件检查系统安全。
|! s. z# u. |% D E/ N4 `& X% g7 ]3 {" w7 Z+ _4 C+ D
该盗号木马主要特征:# d0 t6 L, U' C4 n+ r% L0 E" j
3 o6 ?7 r+ S4 K' p& Y
1. 模仿AV终结者病毒特性:用映像劫持技术使多种杀毒软件和安全工具无法运行;关闭自动更新,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“病毒”等字样的窗体。
% ^4 J& [( G% l! _$ u# [, f) o5 ]/ B& n* p3 _# ^% u
2. 可以通过U盘,移动硬盘传播。
- C# H7 U4 a2 @9 C+ b. g9 v5 i0 V' |) d- H/ f7 \- Z: r6 R! X9 t
3. 伪造qq登陆窗口,盗取QQ密码:伪造一个QQ的登陆界面,在用户输入密码后将其保存到systhecatmsg.txt中,然后通过接收网页将密码发送给黑客' K/ t* Y4 v; n- W! N9 U& U
5 k6 @9 E+ G$ z. a
下图示意“伪装的QQ窗口”:
% j1 Z+ m- A* t) h$ y
5 H3 r& H }# ?+ e假冒的QQ登录窗口,伪装的QQ窗口多了一个箭头 |
|