导读: 即日一名为“Trojan-PSW.Win32.QQPass.fid ”的盗号木马猖獗“作案”,提示泛博用户进步警戒.该QQ盗号木马跟之前版真对比其偷取手段较着“进级”,病毒授与较为风行的映像挟制+autorun+仿冒QQ窗口的综合手腕.该盗号木马极为奸狡和潜伏,风险极年夜.提示广.. 即日一名为“Trojan-PSW.Win32.QQPass.fid ”的盗号木马猖獗“作案”,提示泛博用户进步警戒.该QQ盗号木马跟之前版真对比其偷取手段较着“进级”,病毒授与较为风行的映像挟制+autorun+仿冒QQ窗口的综合手腕.该盗号木马极为奸狡和潜伏,风险极年夜.提示泛博用户仔细鉴识QQ登录的厘革,并实时使用安适软件搜检体系安适.
该盗号木马首要特性:
1. 模仿AV闭幕者病毒特征:用映像挟制妙技使多种杀毒软件和安适工具无法运行;封锁自动更新,试图操作自动播放成果触发木马措施运行;看守悉数打开的窗体,强行封锁名称中含有“病毒”等字样的窗体。
2. 可以经由过程U盘,移动硬盘传播。
3. 伪造qq上岸窗口,偷取QQ密码:伪造一个QQ的上岸界面,在用户输入密码后将其糊口生涯生存到systhecatmsg.txt中,然后经由过程吸取网页将密码发送给黑客
下图透露显露“伪装的QQ窗口”:
假意的QQ登录窗口 伪装的QQ窗口多了一个箭头