天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

QQ盗号木马干掉杀毒软件仿冒正常QQ窗口

2008-3-6赛迪网佚名

近日一名为“Trojan-PSW.Win32.QQPass.fid ”的盗号木马疯狂“作案”,提醒广大用户提高警惕。该QQ盗号木马跟之前版本相比其盗取能力明显“升级”,病毒采用较为流行的映像劫持+autorun+仿冒QQ窗口的综合手段。

该盗号木马主要特征:

1.模仿AV终结者病毒特性:用映像劫持技术使多种杀毒软件和安全工具无法运行;关闭自动更新,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“病毒”等字样的窗体。

2.可以通过u盘,移动硬盘传播。

3.伪造qq登录窗口,盗取qq密码:伪造一个QQ的登录界面,在用户输入密码后将其保存到systhecatmsg.txt中,然后通过接收网页将密码发送给黑客。

下图示意“伪装的QQ窗口”:

伪装的QQ窗口多了一个箭头

微点反病毒专家提醒您:

该盗号木马极为狡猾和隐蔽,危害极大。提醒广大用户注意辨别QQ登录的变化,并及时使用安全软件检查系统安全。主动防御技术可以彻底杜绝此类盗号木马对用户的困扰,我们建议广大用户采用具有主动防御功能的安全软件,彻底杜绝此类病毒的危害。

主动防御技术是指当病毒木马或其它安全危害试图入侵时,能够及时实现自动防御,无需用户手工操作即可获得可靠的系统安全防护。

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:赛迪网 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行