QQ木马是什么

  QQ木马是针对QQ即时聊天工具的盗号木马。病毒运行后会修改注册表增加启动项,破坏QQ医生的运行。然后通过内存读取的方式盗取用户的QQ号和密码,并把密码发送到木马种植者的手上。



  行为分析

  1.生成文件:

  %sys32dir%qqmm.vxd

  2.生成CLSID组件

  HKEY_CLASSES_ROOTCLSID

  HKEY_CLASSES_ROOTCLSID @ ""

  HKEY_CLASSES_ROOTCLSIDInProcServer32

  HKEY_CLASSES_ROOTCLSIDInProcServer32 @ "C:WINDOWSsystem32qqmm.vxd"

  HKEY_CLASSES_ROOTCLSIDInProcServer32 ThreadingModel "Apartment"

  3.修改注册表,增加启动项

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks

  4.病毒运行后会删除病毒源文件自身.

  5.病毒运行后会把vxd文件注入到进程当中.

  6.病毒运行后会删除QQ医生的执行文件QQDoctorQQDoctor.exe

  7.病毒运行后会登录h ttp://f***h. ch****en.c om/ip/ip.php网站来获得客户机器的IP地址.

  8.病毒运行后会通过读取内存的方式截获客户QQ的账号,密码等相关资料.然后把获得的QQ的相关资料发送木马种植者的邮箱.

  典型病毒

  QQ伪装盗号者

  病毒名称(中文):QQ伪装盗号者16 38 40(无空格)病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:163 840影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

  病毒行为

  该病毒是针对QQ即时聊天工具的盗号木马。病毒运行后会释放伪装成系统桌面进程的病毒文件,修改注册表增加启动项,然后通过内存读取的方式盗取密码,并把密码发送到木马种植者的手上。

  1.生成文件

  %sys32dir%explorer.exe

  %sys32dir%systemlr.dll

  2.生成注册表启动项

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun explorer.exe "C:WINDOWSsystem32explorer.exe"

  3.病毒运行后会生成一个病毒文件名的常驻进程.

  4.病毒还会把Dll文件注入到explorer.exe和其他的非系统进程当中.

  5.病毒会把盗取的密码发送到木马种植者的邮箱中.

  通过聊天工具传播QQ盗号木马885 76(无空格)

  病毒名称(中文):QQ盗号木马885 76病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:885 76影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

  应对策略

  QQ木马说到底就是可以窃取你机密的程序,它是捆绑的一种文件~可以窃取你QQ密码和聊天记录.平时不要随意接收 QQ上传来的文件和QQ上其他人打开的网址.尤其是对方在网吧上网时,会自动传来个文件或网站,千万不要打开,除非对方是你熟悉的朋友先问一下是否是他发给你的.如果中了毒就用卡巴斯基杀进安全模式杀。在QQ硬盘里有QQ病毒专杀工具,下载后杀毒就行。

  QQ病毒专杀工具

  百度可以搜索到,这里提供两个链接,专杀工具QQ木马终极应对策略

  通过eXeScope,可以对QQ进行彻底地改造,这样,就可以防止任何本地的木马:因为它们根本不可能知道你在运行QQ,也不知道你在输入密码,从而就不可能窃取到你的QQ密码。

  找到QQ可执行档案的位置,将QQ目录拷贝到其他位置,并将其中QQ可执行档案换名,如改为“副件qq2000b.exe”。这样做的目的是为了防止木马使用第一种判断方法。

  使用ExeScope打开QQ的可执行档案,找到要修改的项。

  位置在[资源]→[对话框]→[对话框450],修改QQ登录的标题栏。修改密码域的属性。

  这样做会导致密码以明文形式出现在输入框,可能会被别人偷看,不过为了防止木马偷看,你只能这样了。保存设置。现在运行“复件 qq2000b.exe”看看吧。如果大家都采用这样的防护措施,离QQ木马的消失的日子就不远了。

(0)

相关推荐

  • QQ盗号木马的原理及其防护

    QQ盗号木马层出不穷,QQ作为我们日常生活中最常用的即时聊天工具,信息安全更显的尤为重要.下面我就来介绍一下QQ盗号木马的工作原理和其防护措施,为网民朋友们的QQ信息安全指南. 操作方法 01 行为分 ...

  • 什么是顽固木马.顽固木马克星及支持系统?

    【顽固木马】主要包括以下4类: (1)采用传统查杀方法不能根除的木马,如:鬼影木马 (2)破坏性巨大,即使杀掉,也需要对系统做针对性修复的木马,如:灰鸽子木马。 (3)流行迅速,社会影响力大的木马,如 ...

  • QQ电脑管家:全新功能解密

    QQ医生历经了三年多的开发和运营,终于迎来了第四代产品——QQ电脑管家,它会有哪些功能变化呢,随小编一起看看吧。 秉承QQ医生一贯的界面风格,QQ电脑管家的主界面仍然非常清爽,没有任何广告。对于初级的 ...

  • QQ中奖消息骗局剖析

    假冒系统消息病毒频繁活动 收到QQ中奖消息切莫相信 近来,腾讯公司收到热心QQ用户的举报,反映一些不法分子以“QQ号码中奖通知”等假冒系统消息的名义发布诈骗信息,借机骗取QQ用户钱财。对此,腾讯QQ安 ...

  • QQ密码防盗5招

    第一招:复制粘贴防木马 每次登录QQ前,新建一个文本文件,并键入密码后复制,关闭文本文件后(不要保存)打开QQ,用“Ctrl+V”把密码粘贴到密码栏里,这样可以防范绝大部分的QQ木马。 第二招:常换密 ...

  • qq号码防盗秘籍

    腾讯QQ已经成为人们生活当中,使用十分广泛的交流工具,然而黑客等一些不法分子也早已盯上它,用户的一些数据信息什么隐私都受到了威胁,那如何来防止qq被盗呢?小编就把自己的qq号码防盗秘籍分享给大家,一起 ...

  • 怎么防止QQ被盗

    最新如何盗QQ密码,怎么防止QQ被盗简单技巧 这篇文章的目标不是真要教您盗别人的QQ,而是如何防范。 办法一:当地木马 腾讯QQ曾经成为大陆数一数二的即时通信程序,能够说只需上彀的人简直都据说过它的台 ...

  • QQ枪手病毒是什么

    病毒类型:木马 病毒大小:414K左右 传播方式:网络 危害等级:★★ 2004年7月22日,江民反病毒中心截获木马Trojan/PSW.QQHunter.该木马通过安装定时器和挂接钩子来获取用户的Q ...

  • 如何找回被盗的QQ密码?

    我国已进入网络时代,电子商务开始步入轨道,正如有的人所说:只要你在INTERNET上,那么你的电脑就是一个不安全的因素,您的所有信息包括重要机密随时都有可能被商业对手窃取.找回邮箱.邮箱找回.恶意侵略 ...