查看: 777|回复: 4
打印 上一主题 下一主题

[分享] 木马“移花接木盗贼” 紧盯QQ2.3亿用户

[复制链接]
跳转到指定楼层
1楼:楼主大人
_/~ヾ蕶亂 发表于 2008-12-13 10:20:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?加入会员

x
【赛迪网-IT技术报道】记得曾在地铁里见过QQ的大幅广告“大回响、大影响,激发2.3亿用户的活力!”,不禁感慨“小企鹅”这些年成绩之卓越,而这2.3亿用户创造的价值财富是无法想象的,于是一些“地下工作者”——黑客便将“小企鹅”视为眼中的肥肉,对应其出现的盗号木马也是不计其数。 今天微点反病毒专家就给大家介绍一个“有意思”的QQ盗号木马。近日,微点主动防御软件自动捕获了一个 “移花接木盗贼”盗号木马“Trojan-PSW.Win32.QQPass.lsv”。该木马一旦执行,便会在用户登陆QQ时,将登陆窗口强行关闭,诱使用户再次输入登陆信息,然后创建一个隐性窗体替换正常的QQ登陆窗口。之后,用户输入的“帐号”、“密码”, 并通过指定网站查询用户IP所属的区域,以“邮箱收信”和“空间收信”方式将用户QQ号码及密码上传至黑客指定网址。QQ用户会以为只是软件出现了一个小问题,怎么能想到就此QQ被盗,微点反病毒专家在此提醒各位网友,需要选择具备主动防御能力的安全软件来保护自己的私密信息。 另外该木马采用加壳方式试图躲避特征码扫描,图标为

                               
登录/注册后可看大图
可以通过“网页挂马”、“文件**”、“下载器下载”等途径植入用户计算机,运行后伺机盗取“QQ”的“帐号”和“密码”。 防范措施 已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有 将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“未知间谍软件”,请直接选择删除处理(如图1);

                               
登录/注册后可看大图
图1 微点主动防御软件自动捕获未知病毒(未升级)如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现"Trojan-PSW.Win32.QQPass.lsv”,请直接选择删除(如图2)。

                               
登录/注册后可看大图
图2 微点主动防御软件升级后截获已知病毒对于未使用微点主动防御软件的用户,微点反病毒专家建议: 1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过**的方式进入您的系统。 2、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。 3、开启windows自动更新,及时打好漏洞补丁。

升级   30.3%

2楼:沙发
无岸可渡 发表于 2008-12-14 22:53:45 | 只看该作者
现在的病毒还真是无所不在
3楼:板凳
chen123w 发表于 2008-12-15 05:06:58 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4楼:地板
rstu939 发表于 2008-12-15 07:22:47 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
5#
hijk764 发表于 2008-12-15 22:49:48 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 加入会员

本版积分规则

哪里找我们
Metro Theme for MYWEET
关于我们

浪漫部落,建立于2007年7月15日,是第一家以腾讯游戏为主题,以腾讯产品交流为核心的互动娱乐社区!在这里,所有人都是腾讯的爱者好,我们对腾讯新产品体验有着与众不同的见解和想法!欢迎加入我们,一起体验腾讯带来的精彩在线生活。

如果您有任何疑问和建议,请联系我们!

小黑屋|手机版|Archiver|浪漫部落 - 浪漫森林 ( 桂ICP备06016749号-1 ) |

GMT+8, 2024-5-23 13:42 , Processed in 0.271538 second(s), 25 queries , Gzip On.

Powered by Discuz! X3

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表