社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 679阅读
  • 0回复

警惕“Trojan-PSW.Win32.QQPass.fid ”的盗号木马

楼层直达
级别: 光盘新手
发帖
104
飞翔币
335
威望
25
飞扬币
1778
信誉值
0
警惕“Trojan-PSW.Win32.QQPass.fid ”的盗号木马
近日一名为“Trojan-PSW.Win32.QQPass.fid ”的盗号木马疯狂“作案”,提醒广大用户提高警惕.该QQ盗号木马跟之前版本相比其盗取能力明显“升级”,病毒采用较为流行的映像劫持+autorun+仿冒qq窗口的综合手段.该盗号木马极为狡猾和隐蔽,危害极大.提醒广大用户注意辨别qq登录的变化,并及时使用安全软件检查系统安全.



  该盗号木马主要特征:

 1. 模仿AV终结者病毒特性:用映像劫持技术使多种杀毒软件和安全工具无法运行;关闭自动更新,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“病毒”等字样的窗体。

  2. 可以通过U盘,移动硬盘传播。

  3. 伪造qq登陆窗口,盗取QQ密码:伪造一个qq的登陆界面,在用户输入密码后将其保存到systhecatmsg.txt中,然后通过接收网页将密码发送给黑客

  下图示意“伪装的qq窗口”,伪装的qq窗口多了一个箭头: