集號(hào)吧丨發(fā)表時(shí)間:2011-09-01丨訪(fǎng)問(wèn)量:95
卡巴斯基實(shí)驗(yàn)室近期檢測(cè)到 “QQ大盜”盜號(hào)木馬,專(zhuān)門(mén)盜取QQ賬號(hào)及密碼。
“QQ大盜”一般通過(guò)網(wǎng)頁(yè)掛馬和由下載器木馬下載等方式感染,感染后會(huì)釋放惡意文件到計(jì)算機(jī)系統(tǒng)文件夾下,同時(shí)會(huì)創(chuàng)建注冊(cè)表項(xiàng),實(shí)現(xiàn)開(kāi)機(jī)自動(dòng)加載。
其中被釋放的SVCH0ST.EXE惡意程序會(huì)偽裝成正常的SVCHOST.EXE文件,使用戶(hù)在進(jìn)程中認(rèn)為是正常文件,有一定的隱蔽性。
惡意程序運(yùn)行后,會(huì)關(guān)閉幾乎所有國(guó)產(chǎn)著名的防火墻軟件和反病毒軟件。同時(shí)還會(huì)調(diào)用所釋放的dll文件中的函數(shù)建立全局鍵盤(pán)鉤子,伺機(jī)竊取用戶(hù)輸入的任何QQ賬號(hào)及密碼,并發(fā)送到指定的郵箱,給用戶(hù)造成重大損失。
目前,卡巴斯基已可以成功查殺 “QQ大盜”木馬,我們建議您盡快更新病毒庫(kù)進(jìn)行查殺以避免不必要的損失。
版權(quán)聲明:本文僅代表作者觀點(diǎn),不代表集號(hào)吧立場(chǎng)。本文系網(wǎng)絡(luò)編輯發(fā)表,如有不實(shí)請(qǐng)聯(lián)系集號(hào)吧官方客服。