-
您的位置:首页 → 资讯 → 国家病毒应急处理中心监测出新变种盗号木马程序
国家病毒应急处理中心监测出新变种盗号木马程序
时间:2011/8/13 9:36:25来源:百度整理作者:lff我要评论(0)
-
近日一种新变种的即时聊天工具盗号木马程序被国家计算机病毒应急处理中心监测发现,此木马程序会直接引起密码外泄甚至连用户的im联系人清单都会被盗号者利用。
据了解,该盗号木马变种程序运行后,会遍历进程管理器,查找并关闭即时聊天工具可执行文件的进程,强迫用户再次启动即时聊天工具。紧接着设置 WH_MSGFILTER 和 WH_CBT 钩子,监视鼠标和键盘的消息事件,并创建一个隐藏的类名为WTWindow的窗口用来接受账号和密码,实际上是将账号和密码字符串输入到木马创建的窗口,钩子函数监控鼠标和键盘的输入信息之后,就会将账号和密码发送到黑客的手中,该木马也就成为了黑客谋取利益的手段。
而在最近卡巴斯基中国地区每周病毒报告中也监测到了一种名为“QQ密码收集器”的盗号木马。据了解,此木马采用易语言编写,编写了多个伪装功能,包括QQ加密相册破解、增加空间访问量、Q币充值、刷钻等功能。但是无论点击哪个功能,总会提示用户必须先填写QQ账号、密码才能使用。但是当用户填写账号、密码后,并不能真正使用这些功能,而是会提示用户软件过期,需要用户上传到5个群才会更新。而此时用户的QQ账户信息早已被悄悄发送至黑客手中。
为此,专业的信息安全厂商卡巴斯基实验室相关专家表示,由于聊天工具有随时随地、互动交流等特性,在丰富了网民的工作与生活的同时,也成为了大众网民必备的交流工具。所以要提醒网民在享受聊天工具带来乐趣的时候,要谨记使用聊天工具时,一定要开启杀毒软件的实时监测功能,拒绝接受不明文件,防止黑客有可趁之机。
相关阅读
黑客传播QQ盗号木马的常用伎俩瑞星卡卡安全助手助你清除MSN盗号木马暗黑3盗号木马病毒感染流程深度分析魔兽开服已有135万用户感染盗号木马MSN保护盾查到最新MSN盗号木马病毒小心魔域盗号木马秘密潜入gdwli32盗号木马清除方法魔兽盗号木马专杀
-
热门文章
PP助手正版下载地址 P
最新文章
阿里云CDN是什么 阿里iPhone 6速度变慢 教你
iPhone 6速度变慢 教你4步让应用秒开iPhone 5SE 3.21发布 节奏已乱PP助手正版下载地址 PP助手正版在哪里下载红米note下一轮购买时间是多少 第二轮购买时
人气排行
长沙市地铁规划图iPhone 6速度变慢 教你4步让应用秒开5g网络是什么意思 5g网络什么时候出红米note下一轮购买时间是多少 第二轮购买时适合男女龙宝宝的名字本站公告:关于近期360系列软件误报拦截PC6PP助手正版下载地址 PP助手正版在哪里下载360保险箱打不开怎么办 360保险箱打不开解决
查看所有0条评论>>