计算机之家
图片广告


 
标题: [转帖] 冒充“超级兔子”、 盗号木马突破QQ软键盘
nihao96350
超级会员
Rank: 6Rank: 6



UID 12035
精华 0
积分 727
帖子 363
威望 727
现金 52 币币
存款 0 币币
阅读权限 6
注册 2007-1-18
状态 离线
 
发表于 2007-9-25 15:42  资料  个人空间  短消息  加为好友            
冒充“超级兔子”、 盗号木马突破QQ软键盘

冒充“超级兔子”、 盗号木马突破QQ软键盘
文章来源:ZOL
    近日,微点主动防御软件自动捕获一名为“Trojan-PSW.Win32.QQPass.fbt”的盗号木马。该QQ盗号木马目前正在网络上肆虐,提醒广大用户提高警惕。经微点反病毒专家分析,该QQ盗号木马同时“囊括”了多种当前流行的黑客技术,删除多种杀毒软件和防火墙的启动项,使其无法在开机时自动启动;关闭自动更新,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“QQKav”、“QQAV”、“杀毒”等字样的窗体,将病毒文件注入到QQ的部分进程中,通过钩子获取QQ号和密码后,将盗取的帐号和密码通过邮件发送给黑客。
    另据微点反病毒专家介绍,该病毒假借知名软件“超级兔子”的图标来迷惑用户(图1所示),具有很大的欺骗性。另外黑客在编写该病毒时试图突破QQ软键盘密码保护技术。“QQ软键盘密码保护”(图2所示)是QQ2006正式版新增加的用户登录输入密码的保护措施:用户在登录QQ输入密码时,可以用鼠标点击软键盘上的键来输入密码,同时每次打开QQ登录窗口,软键盘上的键值都随机发生变化,以保证输入的密码不被键盘记录木马盗取。而编写该盗号木马的黑客正是利用了部分用户的使用习惯与惯性心理:认为在登陆QQ窗口时使用软键盘,通过鼠标点击输入密码就可以保证密码安全不被盗取。事实上,该QQ盗号木马已考虑到了QQ软键盘的密码保护使用的安全防范措施,该木马程序激活后,试图通过截取软键盘窗口发出的文本消息来获取用户通过软键盘输入的帐户信息,从而突破软键盘密码保护技术。

图1为该QQ盗号木马样本图示

图2为QQ软键盘密码保护功能

图为具有主动防御功能的安全软件的报警图

图为微点升级后已知特征报警图
    微点反病毒专家提醒您:该盗号木马极为狡猾和隐蔽,危害极大。提醒广大网友及时使用安全软件检查系统安全。主动防御技术可以彻底杜绝此类盗号木马对用户的困扰,我们建议广大用户使用主动防御安全软件,彻底杜绝此类病毒的危害。
微点主动防御软件


转帖http://scj.5d6d.com/forum-32-1.html

顶部
奥运2008年
超级版主
Rank: 11Rank: 11Rank: 11Rank: 11


版主荣耀  
UID 366
精华 1
积分 1218
帖子 1211
威望 1208
现金 24 币币
存款 10061 币币
阅读权限 11
注册 2005-12-8
来自 牡丹之城
状态 离线
 
发表于 2007-9-25 16:58  资料  个人空间  短消息  加为好友 
木马现在防不胜防

顶部
bbyymm2006
注册会员
Rank: 2


UID 40616
精华 0
积分 35
帖子 49
威望 35
现金 109 币币
存款 20 币币
阅读权限 2
注册 2007-9-24
状态 离线
 
发表于 2007-9-25 17:49  资料  个人空间  短消息  加为好友 
这下兔子很生气,后果很严重

顶部
阿福
注册会员
Rank: 2


UID 15520
精华 0
积分 34
帖子 62
威望 34
现金 139 币币
存款 0 币币
阅读权限 2
注册 2007-3-20
状态 离线
 
发表于 2007-9-28 15:35  资料  个人空间  短消息  加为好友  QQ
真是防不胜防啊

顶部
铁血丹心
新手上路
Rank: 1


UID 14905
精华 0
积分 0
帖子 8
威望 0
现金 122 币币
存款 0 币币
阅读权限 1
注册 2007-3-17
状态 离线
 
发表于 2007-10-8 18:23  资料  个人空间  短消息  加为好友 
就是真兔子也退步了,看看8.01新版~~~~~~~~~

优化大师和完美卸载走在了它的前面!
我用兔子一年多了,现在我彻底删除了它!

顶部
hyb69
版主
Rank: 10Rank: 10Rank: 10
午夜情愁


版主荣耀  
UID 38916
精华 1
积分 1690
帖子 2558
威望 1680
现金 23 币币
存款 5371 币币
阅读权限 10
注册 2007-8-26
来自 天堂之国
状态 离线
 
发表于 2007-10-8 18:55  资料  个人空间  短消息  加为好友  QQ Yahoo!
能杀毒干净才是真道理!

顶部
summerboy
新手上路
Rank: 1



UID 6682
精华 0
积分 16
帖子 15
威望 16
现金 76 币币
存款 0 币币
阅读权限 1
注册 2006-11-2
状态 离线
 
发表于 2007-10-19 10:03  资料  个人空间  短消息  加为好友 
以为用软件盘足够安全了呢,看来还得加倍小心

顶部
 

 
 
当前时区 GMT+8, 现在时间是 2008-12-2 07:07