首页  设为首页  收藏本站  大力论坛 
  大力在线



  您所在的位置:首页 > 资讯中心 > 软件新闻 > 病毒安全 > 正文   
“QQ盗号木马”偷Q币 “窃听木马”窥隐私
作者:金山 发布时间:2008-01-16 来源:pconline 点击:16

  “窃听木马184320”(Win32.Troj.Agent.184320),这是一个黑客木马。该木马会修注册表,添加自己的监视程序。系统启动时,它着随Exlporer.exe启动,然后利用监视程序拦截用户访问网络时输入的敏感数据。

  “QQ盗号木马120312”(Win32.PSWTroj.QQShou.dt.120312),该病毒是针对QQ即时聊天工具的一个盗号木马。该病毒通过读取内存盗取用户的账号信息,并连同被盗QQ号的QQ等级、Q币等信息一起发给木马种植者。

  一、“窃听木马184320”(Win32.Troj.Agent.184320) 威胁级别:★★

  病毒进入用户电脑系统后,在%WINDOWS%\system32\目录下释放出病毒文件ro.dll,然后修改注册表,将自己的相关数据写入其中,实现开机自启动之目的。

  一旦成功地随系统运行起来,病毒就会展开全局监视程序,过滤用户上网时输入的敏感数据,比如看上去很像账号、密码、机密资料等内容的数据。然后在用户无法知晓的情况下建立远程连接,将这些偷来的敏感数据发送给收集者。

  病毒作者为了保证偷来的数据能传到自己的手中,设定了近20个的远程服务器地址,资深用户如果使用工具查看,会被长长的地址栏所震惊。

  二、“QQ盗号木马120312”(Win32.PSWTroj.QQShou.dt.120312) 威胁级别:★

  病毒进入系统后,在系统盘的%Program Files%\Internet Explorer\Connection Wizard\目录下释放出病毒文件isignup.dll和isignup.sys ,然后修改注册表,把自己的相关信息写入启动项,实现随系统启动而运行起来之目的。

  病毒运行后把之前生成的isignup.sys病毒文件注入到非系统进程当中,搜索QQ即时聊天软件的进程,发现后注入其中,通过读取内存盗取用户的账号信息。

  如果顺利得手,病毒就悄悄建立远程连接,将用户QQ的Q币金额,等级相关的信息连同账号密码一并发送到木马种植者的邮箱中。

  当运行完成后,病毒文件就生成一个 _xiaren.bat文件,删除自己的原始文件,使用户无法找到病毒源。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  
整理:大力在线  责任编辑:dalishu  
上一篇:互联网经济:病毒制售形成黑色产业链 下一篇:后门程序:其实我就是传说中的卧底!


  相关信息
 ·“网页挂马”新形态初现 木马传播数量激增  (2008-01-16 15:39:35)
 ·木马:披上羊皮我还是狼吗?  (2008-01-16 07:51:50)
 ·金山毒霸遭遇“李鬼”,木马群趁机行凶  (2008-01-16 07:46:20)
 ·小心:木马来袭,请保护好你的IE  (2008-01-14 09:40:58)
 ·专一的新木马:我只在乎你的银行账号  (2008-01-13 08:21:53)

用户名: 密码: 验证码:
匿名发表    

  图文推荐
YouTube视频可加字幕,为走向国际化铺路
YouTube视频可加字
微软Windows 7桌面最新截图曝光
微软Windows 7桌面
未来模式的操作系统,在浏览器中运行
未来模式的操作系
KDE 4.1 Beta发布,沿用优秀KED 3.5应用
KDE 4.1 Beta发布
今日至21日全国哀悼
今日至21日全国哀


 最新新闻
·2008年网络安全将面临新的五大威胁
·带笔记本旅行需警惕,以防数据被盗取
·迅雷看看和你过端午:跟着电影去云南
·微软:404错误页将被搜索页面取代
·YouTube视频可加字幕,为走向国际化铺路
·微软10月召开PDC2008 Windows7成焦点
·微软Windows 7桌面最新截图曝光
·瑞星借鉴网游模式率先推出杀毒点卡
·Yahoo Messenger 9.0 Beta发布!功能更丰富
·回应火狐挑衅!微软提前两月发布IE 8
 热点新闻 
·傲游在线收藏 开放Web访问方式
·众志成城抗震救灾,传递爱心关怀共勉!
·研究人员称FireFox 2.0包含漏洞 可招致身份盗
·Mac趣味病毒Newton视频放送(视频)
·Ubuntu 7.10玩Firefox 3 Beta 3—三步搞定
·Google:广告太性感也是一种错
·Microsoft、Google、Yahoo搜索市场上的较量
·加油中国支持奥运,反对“藏独”万人签名
·微软Windows 7桌面最新截图曝光
·2008年春节放假通知
 广告支持 

关于我们 | 携手合作 | 企业建站 | 广告服务 | 联系我们 | 版权声明 | 友情链接 | 管理登陆  
版权所有 未经授权禁止复制或建立镜像 京ICP备08001478号
Copyright © 2008  Dalionline.NET All rights reserved.