可能某天你正常登录QQ后,使用完并关闭,一切都很正常。但是,再次登录QQ时却提示密码错误,难道是密码记错了?当然不是!很可能是你输入密码的时候,输入到了木马伪装的QQ登录窗口,所以造成密码被盗。
这是一种卡巴斯基实验室最新截获到的QQ盗号木马(Trojan-PSW.Win32.QQPass.ajfz)。该木马进入系统后,首先会查找QQ登陆窗体。如果找到就创建个窗口覆盖密码输入框。这样用户输入的密码就会被木马得到,然后将得到的密码再发送到QQ中,用于正常登陆。如图:
木马会判断用户是否要点击“登陆”按钮。当鼠标移至该按钮中时,会调用SwapMouseButton交换鼠标左右键。这样一来用户本想点击左键登陆,却变成了点击右键。通常此时已经是密码输入完毕,所以这种方法用于“延迟”用户登录,然后得到密码,最后再将左右键恢复,最后再替用户模拟点击下“登陆”。而这个过程非常快,用户根本无法发现。即使用户按下回车键,也会调用得到密码的函数。造成QQ密码被窃。
目前,卡巴斯基所有安全产品均可以该木马进行查杀。用户只需保持反病毒数据库更新并开启实时监控,即可拦截该木马。卡巴斯基实验室同时提醒广大网民,对于来历不明的文件,不要轻易打开运行,以免感染恶意程序造成损失。
本文来源:华军资讯 作者:佚名