集號吧丨發(fā)表時間:2011-09-01丨訪問量:95
卡巴斯基實(shí)驗(yàn)室近期檢測到 “QQ大盜”盜號木馬,專門盜取QQ賬號及密碼。
“QQ大盜”一般通過網(wǎng)頁掛馬和由下載器木馬下載等方式感染,感染后會釋放惡意文件到計(jì)算機(jī)系統(tǒng)文件夾下,同時會創(chuàng)建注冊表項(xiàng),實(shí)現(xiàn)開機(jī)自動加載。
其中被釋放的SVCH0ST.EXE惡意程序會偽裝成正常的SVCHOST.EXE文件,使用戶在進(jìn)程中認(rèn)為是正常文件,有一定的隱蔽性。
惡意程序運(yùn)行后,會關(guān)閉幾乎所有國產(chǎn)著名的防火墻軟件和反病毒軟件。同時還會調(diào)用所釋放的dll文件中的函數(shù)建立全局鍵盤鉤子,伺機(jī)竊取用戶輸入的任何QQ賬號及密碼,并發(fā)送到指定的郵箱,給用戶造成重大損失。
目前,卡巴斯基已可以成功查殺 “QQ大盜”木馬,我們建議您盡快更新病毒庫進(jìn)行查殺以避免不必要的損失。
版權(quán)聲明:本文僅代表作者觀點(diǎn),不代表集號吧立場。本文系網(wǎng)絡(luò)編輯發(fā)表,如有不實(shí)請聯(lián)系集號吧官方客服。