QQ盗号木马手法升级 竟假冒QQ窗口
来源:岁月联盟
时间:2007-08-13
该盗号木马主要特征:
1. 模仿AV终结者病毒特性:用映像劫持技术使多种杀毒软件和安全工具无法运行;关闭自动更新,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“病毒”等字样的窗体。
2. 可以通过U盘,移动硬盘传播。
3. 伪造qq登陆窗口,盗取QQ密码:伪造一个QQ的登陆界面,在用户输入密码后将其保存到systhecatmsg.txt中,然后通过接收网页将密码发送给黑客
下图示意“伪装的QQ窗口”: