监视登陆窗口并窃取QQ帐号的木马
来源:岁月联盟
时间:2007-02-24
“QQ大盗”变种PA (Win32.Troj.PswQQ.pa)是一个盗取用户QQ密码的木马病毒。
“Sd波特特务”变种AA (Win32.Hack.SdBot.aa)是一个后门黑客程序。
一、“QQ大盗”变种PA (Win32.Troj.PswQQ.pa)威胁级别:低
病毒特征:该病毒能把自身注入到IE进程里,随IE自动启动。同时获取用户的QQ登录窗口,将盗取的QQ帐号和密码及其通过QQ网站取得该QQ号码的一些有效信息,发送给木马种植者,给用户的网络私人财产构成威胁。
发作症状:该病毒运行后,会释放另一个病毒名为Win32.Troj.QQPass.jf.45167的病毒文件,修改注册表,现实随Explorer.exe进程自动启动,并把自身注入到Explorer.exe进程中运行。此外,它会获取QQ的登录窗口,并在QQ的进程里创建信息钩子,窃取有效的用户信息,达到成功盗号的目的。
二、“Sd波特特务”变种AA (Win32.Hack.SdBot.aa)威胁级别: 低
病毒特征:该病毒自动连接到远程IRC服务器,借助于后台记录用户的键盘操作,完全接管用户电脑的所有功能,给用户的电脑系统造成严重的危害。
发作症状:该病毒运行后,它会释放并执行%system%IEXPLORE.EXE病毒文件。同时修改注册表,实现随开机自动启动。此外,它把用户的键盘操作记录到%system%system.dll文件,连接远程IRC服务器,等待黑客命令。
金山反病毒工程师建议:
1. 春节长假、五一长假、圣诞节等大的假期和节日常常是病毒高发期,病毒往往利用人们的节日心理,冒充贺岁邮件或图片进行传播。春节长假即将到来,用户上网接收邮件、下载文件的时候一定要先打开杀毒软件的实时监控功能,下载后再对下载的文件进行杀毒,以保护自己的安全。
2. 安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
下一篇:盗窃QQ号及入侵系统必知的密码