发新话题
打印

[注意] 冒充“超级兔子”盗号木马突破QQ软键盘

[注意] 冒充“超级兔子”盗号木马突破QQ软键盘

文章来源:ZOL
2 [1 z% B) W+ i1 P6 X( c* v
+ Y' H8 J3 y" x' S% u; M( a太原理工大学论坛[龙城水秀]    近日,微点主动防御软件自动捕获一名为“Trojan-PSW.Win32.QQPass.fbt”的盗号木马。该QQ盗号木马目前正在网络上肆虐,提醒广大用户提高警惕。经微点反病毒专家分析,该QQ盗号木马同时“囊括”了多种当前流行的黑客技术,删除多种杀毒软件和防火墙的启动项,使其无法在开机时自动启动;关闭自动更新,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“QQKav”、“QQAV”、“杀毒”等字样的窗体,将病毒文件注入到QQ的部分进程中,通过钩子获取QQ号和密码后,将盗取的帐号和密码通过邮件发送给黑客。% K9 D( N. p0 i; @: H- c$ C5 {

: q8 S) E% u7 w7 [太原理工大学论坛[龙城水秀]    另据微点反病毒专家介绍,该病毒假借知名软件“超级兔子”的图标来迷惑用户(图1所示),具有很大的欺骗性。另外黑客在编写该病毒时试图突破QQ软键盘密码保护技术。“QQ软键盘密码保护”(图2所示)是QQ2006正式版新增加的用户登录输入密码的保护措施:用户在登录QQ输入密码时,可以用鼠标点击软键盘上的键来输入密码,同时每次打开QQ登录窗口,软键盘上的键值都随机发生变化,以保证输入的密码不被键盘记录木马盗取。而编写该盗号木马的黑客正是利用了部分用户的使用习惯与惯性心理:认为在登陆QQ窗口时使用软键盘,通过鼠标点击输入密码就可以保证密码安全不被盗取。事实上,该QQ盗号木马已考虑到了QQ软键盘的密码保护使用的安全防范措施,该木马程序激活后,试图通过截取软键盘窗口发出的文本消息来获取用户通过软键盘输入的帐户信息,从而突破软键盘密码保护技术。太原理工大学论坛[龙城水秀]4 C) M6 U* ]8 D) H$ y+ \
太原理工大学论坛[龙城水秀]; W3 \5 P1 P2 ^9 g+ b0 s

7 h/ ?, A9 P$ p太原理工大学|太原理工大学论坛|太原理工大学BBS
2 T) U# F0 ^5 v9 Cwww.tyutbbs.com图1为该QQ盗号木马样本图示
: z3 e* E& Z- R$ F6 f6 ~太原理工大学论坛[龙城水秀]
4 |+ l! i. ^; G. r7 y太原理工大学,太原理工大学论坛太原理工大学,太原理工大学论坛# `* S; Z3 `! K3 O  H, N
图2为QQ软键盘密码保护功能
4 }; n7 b' N  A5 ^7 Cwww.tyutbbs.com0 r7 U7 W5 M7 M3 V7 D% P' X8 O" I
www.tyutbbs.com# c0 {0 H9 y+ }# Q% o, {: D
图为具有主动防御功能的安全软件的报警图
! c  i$ I- @" e0 f% u  d太原理工大学,太原理工大学论坛
. Y* X7 t) ]8 E9 u# e太原理工大学,太原理工大学论坛
$ ?  P  i) u/ G- H, {. o: q太原理工大学|太原理工大学论坛|太原理工大学BBS图为微点升级后已知特征报警图
" g2 A4 a/ D2 m8 O  _6 z; S" y太原理工大学|太原理工大学论坛|太原理工大学BBS
; p0 N4 c) E9 f1 g# A太原理工大学论坛[龙城水秀]    微点反病毒专家提醒您:该盗号木马极为狡猾和隐蔽,危害极大。提醒广大网友及时使用安全软件检查系统安全。主动防御技术可以彻底杜绝此类盗号木马对用户的困扰,我们建议广大用户使用主动防御安全软件,彻底杜绝此类病毒的危害。www.tyutbbs.com5 m5 U8 |" s  n3 n: s' ]: z

% v4 }; |. ?  g# dwww.tyutbbs.com下载:微点主动防御软件

可怕!小心了那!~

[:21]
认认真真做事<2008看我的,释放我所有的能量证明我的存在>踏踏实实做人!
发新话题
查看积分策略说明

快速回复主题

选项

[完成后可按 Ctrl+Enter 发布]  预览帖子  恢复数据  清空内容