天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

QQ“中奖通知” 为“QQ弹窗”病毒

2008-12-8赛迪网l.jing
        “QQ弹窗”病毒由Delphe语言编写,upack0.39加壳保护。病毒运行后会关闭很多杀毒软件和安全工具,并删除其文件,以躲避查杀。连接病毒网址,下载配置信息解密后,记录到临时文件c:\tmpqq10000.tmp,根据配置信息启动隐藏的IE点击网页。

  通过建立如下注册表项建立自动运行:Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run\"随机文件名"。

  在系统Hosts文件中添加如下行,改变DNS解析,使真正的qq网址指向病毒网址,121.206.58.190"为病毒的网址。通过QQ程序的注册表键值搜索QQ程序并启动。注册系统托盘程序,伪造假的QQ消息,当用户点击后,显示伪造的QQ系统信息,显示中奖信息并显示网站www.qq58000.cn以实现其诱骗用户的目的。

  注意:中毒后,如果用户想登陆QQ官方网站验证此信息的真假,打开的同样是该钓鱼网站。

  病毒发作截图:

  1、病毒发作后,在桌面右下角弹出的“小喇叭”图标。

  

  2、点击“小喇叭”后,弹出与正常腾讯的系统信息一样的界面。

  

  3、弹出钓鱼网站。按照“黑客”安排好的,一步步进行……

  

  

  4、收到获奖信息后,要求汇款。

  

本文来源:赛迪网 作者:l.jing

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行