标题: QQ盗号木马手法升级 假冒QQ登录窗口
TTXS
管理员
Rank: 9Rank: 9Rank: 9


UID 2
精华 2
积分 5322
帖子 935
威望 386 点
阅读权限 200
注册 2004-5-11
状态 离线
发表于 2007-8-14 18:18  资料  个人空间  短消息  加为好友 

QQ盗号木马手法升级 假冒QQ登录窗口

近日一名为“Trojan-PSW.Win32.QQPass.fid ”的盗号木马疯狂“作案”,提醒广大用户提高警惕。该QQ盗号木马跟之前版本相比其盗取能力明显“升级”,病毒采用较为流行的映像劫持+autorun+ 仿冒QQ窗口的综合手段。该盗号木马极为狡猾和隐蔽,危害极大,提醒广大用户注意辨别QQ登录的变化,并及时使用安全软件检查系统安全。-W,c5K){3U;i8_4w!f/h-e m
拜仁慕尼黑非官方第一中文球迷站点+b'g1]%f9T']!a7X
该盗号木马主要特征:
-d4Z+l5k){*^(f T Q-@:T%P拜仁慕尼黑球迷联盟,德国球迷,德国国家队,克林斯曼,巴拉克,代斯勒,马凯,圣克鲁斯"c7_.o0[:t#G
1. 模仿AV终结者病毒特性:用映像劫持技术使多种杀毒软件和安全工具无法运行;关闭自动更新,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“病毒”等字样的窗体。
:~-N!F$e,D3u6~4R拜仁慕尼黑非官方第一中文球迷站点7~!C!u"g(V
2. 可以通过U盘,移动硬盘传播。/a%Y7|5b&o(E'U.X'`0I
拜仁慕尼黑球迷联盟论坛+\,a(R(o4o2d(\-F!z3l
3. 伪造qq登陆窗口,盗取QQ密码:伪造一个QQ的登陆界面,在用户输入密码后将其保存到systhecatmsg.txt中,然后通过接收网页将密码发送给黑客
.X9Z5q)s!m;y9o;n3^'O/q
下图示意“伪装的QQ窗口”:
"_4B!c6\0^7L"z6z[attach]474[/attach]
0_!M2Y#N;j6x拜仁慕尼黑非官方第一中文球迷站点假冒的QQ登录窗口,伪装的QQ窗口多了一个箭头



 附件: 您所在的用户组无法下载或查看附件




拜仁联盟球迷群QQ群:4306699 欢迎加入!
【解决问题的基本步骤:有问题不会就请先看帮助,帮助里面没有就去搜索,搜索不到再问别人或者自己研究。】
顶部
hehe851024
版主
Rank: 7Rank: 7Rank: 7


UID 546
精华 1
积分 5322
帖子 1477
威望 52 点
阅读权限 100
注册 2005-3-28
状态 离线
发表于 2007-8-14 19:30  资料  个人空间  短消息  加为好友 
那人也挺笨的啊~/t,~$]&~/S*n0J:m+L
为什么要把光标弄来有箭头呢!





北极很冷.和我一起去南极么..
顶部
我是LJC15
版主
Rank: 7Rank: 7Rank: 7


UID 2235
精华 1
积分 489
帖子 199
威望 1 点
阅读权限 100
注册 2007-3-19
状态 离线
发表于 2007-8-14 20:23  资料  个人空间  短消息  加为好友 
这让我想起魔兽世界盗号者们的聪明才智,有PING码可以截图盗有密码保护卡居然还能盗.吓死我了





顶部
Wee
新手拜迷
Rank: 1


UID 2306
精华 0
积分 42
帖子 47
威望 0 点
阅读权限 10
注册 2007-7-23
来自 艾泽拉斯
状态 离线
发表于 2007-8-24 23:42  资料  个人空间  短消息  加为好友 
现在那么多病毒给我的感觉是有些防毒软件公司是不是也是病毒生产公司啊?

顶部
醉生梦死
新手拜迷
Rank: 1



UID 475
精华 0
积分 23
帖子 3
威望 0 点
阅读权限 10
注册 2005-2-24
状态 离线
发表于 2007-11-13 19:10  资料  个人空间  短消息  加为好友 
杀毒软件跟在盗号者屁股后面的

顶部
 



当前时区 GMT+8, 现在时间是 2008-9-8 04:35
赣ICP备05002812号

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.036951 second(s), 5 queries , Gzip enabled

清除 Cookies - 联系我们 - 拜仁慕尼黑球迷联盟 - Archiver - WAP