“QQ弹窗(Trojan.Win32.QQFish.a)”病毒由delphe语言编写,upack0.39加壳保护。病毒运行后会关闭很多杀毒软件和安全工具,并删除其文件,以躲避查杀。连接病毒网址,下载配置信息解密后,记录到临时文件c:\tmpqq10000.tmp,根据配置信息启动隐藏的IE点击网页。
通过建立如下注册表项建立自动运行:Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run\"随机文件名"。
在系统Hosts文件中添加如下行,改变DNS解析,使真正的qq网址指向病毒网址,121.206.58.190"为病毒的网址。通过QQ程序的注册表键值搜索QQ程序并启动。注册系统托盘程序,伪造假的QQ消息,当用户点击后,显示伪造的QQ系统信息,显示中奖信息并显示网站www.qq58000.cn以实现其诱骗用户的目的。
注意:中毒后,如果用户想登陆QQ官方网站验证此信息的真假,打开的同样是该钓鱼网站。
病毒发作截图:
1、病毒发作后,在桌面右下角弹出的“小喇叭”图标。
2、点击“小喇叭”后,弹出与正常腾讯的系统信息一样的界面。
3、弹出钓鱼网站。按照“黑客”安排好的,一步步进行……
4、收到获奖信息后,要求汇款。
相关视频
相关阅读 Trojan-Dropper.Win32.Agent.rcg病毒分析与解决方案IM-Worm.Win32.QQ.gen(我的照片.exe)病毒分析冲击波(MSBlast)病毒分析报告dnf11周年qq会员活动地址 dnf11周年qq会员黑钻礼包领取地址第二人生超级大脑答案攻略 第二人生超级大脑答案大全最新微信QQ广告怎么关闭 QQ微信广告关闭官方网址入口数据库流行度排行2019年9月 数据库排行榜2019年最新版QQ个人轨迹查询地址 QQ个人轨迹查看方法介绍
热门文章 设置高强度密码技巧之
最新文章
360连回家是什么 360wifi密码怎么设置才不
电信级的RSA加密后的密码的破解方法范海辛的惊奇之旅分辨率修改方法eset nod32 最新用户名和密码 eset nod32 最关于近期PC6遭受DDOS攻击声明
人气排行 盗号者的常用盗号方法最新瑞星升级助手v7.1.5及防杀方法wifi密码怎么设置才不会被破解?wifi防蹭网网站Tags标签对网站关键词排名的意义eset nod32 最新用户名和密码 eset nod32 最网站导航栏设计趋势目前最新的计算机病毒有哪些如何彻底删除QQ医生
查看所有0条评论>>