通过建立如下注册表项建立自动运行:Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run\"随机文件名"。
在系统Hosts文件中添加如下行,改变DNS解析,使真正的qq网址指向病毒网址,121.206.58.190"为病毒的网址。通过QQ程序的注册表键值搜索QQ程序并启动。注册系统托盘程序,伪造假的QQ消息,当用户点击后,显示伪造的QQ系统信息,显示中奖信息并显示网站www.qq58000.cn以实现其诱骗用户的目的。
注意:中毒后,如果用户想登陆QQ官方网站验证此信息的真假,打开的同样是该钓鱼网站。
病毒发作截图:
1、病毒发作后,在桌面右下角弹出的“小喇叭”图标。
2、点击“小喇叭”后,弹出与正常腾讯的系统信息一样的界面。
3、弹出钓鱼网站。按照“黑客”安排好的,一步步进行……
4、收到获奖信息后,要求汇款。