木马冒充兔子QQ软键盘保护也枉然
近日,微点主动防御软件自动捕获一名为“Trojan-PSW.Win32.QQPass.fbt”的盗号木马。该QQ盗号木马目前正在网络上肆虐,提醒广大用户提高警惕。经微点反病毒专家分析,该QQ盗号木马同时“囊括”了多种当前流行的黑客技术,删除多种杀毒软件和防火墙的启动项,使其无法在开机时自动启动;关闭自动更新,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“QQKav”、“QQAV”、“杀毒”等字样的窗体,将病毒文件注入到QQ的部分进程中,通过钩子获取QQ号和密码后,将盗取的帐号和密码通过邮件发送给黑客。
另据微点反病毒专家介绍,该病毒假借知名软件“超级兔子”的图标来迷惑用户(图1所示)
图1 病毒图标
所以该木马具有较大的欺骗性。另外黑客在编写该病毒时试图突破QQ软键盘密码保护技术。“QQ软键盘密码保护”(图2所示)
图2 QQ软键盘
QQ软键盘密码保护技术是QQ2006正式版新增加的用户登录输入密码的保护措施:用户在登录QQ输入密码时,可以用鼠标点击软键盘上的键来输入密码,同时每次打开QQ登录窗口,软键盘上的键值都随机发生变化,以保证输入的密码不被键盘记录木马盗取。而编写该盗号木马的黑客正是利用了部分用户的使用习惯与惯性心理:认为在登陆QQ窗口时使用软键盘,通过鼠标点击输入密码就可以保证密码安全不被盗取。事实上,该QQ盗号木马已考虑到了QQ软键盘的密码保护使用的安全防范措施,该木马程序激活后,试图通过截取软键盘窗口发出的文本消息来获取用户通过软键盘输入的帐户信息,从而突破软键盘密码保护技术。
网友留言
>>查看更多留言精彩专题
每日文三街
IT龙门阵
不夜侯视点
消费指南
热门文章Top10
- top1. U盘绕过登录密码进入Windows XP系统
- top2. 旧照换新颜!教你用Photoshop修复老照
- top3. 史上最全:Vista软件兼容系列评测(影视
- top4. 赛门铁克考虑使用白名单反病毒
- top5. 超过80种语言支持:灵格斯词霸2.0.0 B
- top6. 解决服务器拥塞问题:VeryCD eMule 08
- top7. 剩余空间极小也可进行整理:Diskeeper
- top8. 彰显自我个性 用自己的照片做QQ无线秀
- top9. 改变心情 给系统窗口换上漂亮的新装
- top10. 更迅速 WindowsXP快速启动最新技巧
频道精选
- [操作系统] U盘绕过登录密码进入Windows XP系统
- [设计] 旧照换新颜!教你用Photoshop修复老
- [评测] 史上最全:Vista软件兼容系列评测(影
- [技术革新] 赛门铁克考虑使用白名单反病毒
- [新品速递] 超过80种语言支持:灵格斯词霸2.0.0
- [新品速递] 解决服务器拥塞问题:VeryCD eMule







