咖啡日语论坛

 找回密码
 注~册
搜索
查看: 710|回复: 10

【红色警报】***,连QQ都有假的了~!

[复制链接]
发表于 2008-10-26 20:46:20 | 显示全部楼层 |阅读模式
出自9495网址导航,原贴地址:木蚂蚁社区                                                                                                                                                                                                                                                                                                                        大家最近要警惕超强的QQ盗号木马,比AV终结者还狠~!映像劫持+autorun+仿冒QQ窗口~!挂了杀软,还用假QQ骗人输入密码。。。。
上网的时候微点突然报警



PS:Google上搜svrfaro.exe和hkjqype.exe,居然链接到了百度知道,汗呐。。。
http://zhidao.baidu.com/question/32543849.html
最怪的就是百度居然搜不到自己的知道。。。


这个是盗号木马病毒名称Trojan-PSW.Win32.QQPass.fid

主要特征:
1\具有av终结者病毒特性
2\通过u盘,移动硬盘传播
3\伪造qq登陆窗口,盗取qq密码



大家一定要注意区分假QQ窗口,我做了两张图,区别已经用红笔画出来了


真的QQ窗口


假的QQ窗口

假的QQ窗口多了一个箭头!!!
还有大家一定要注意杀毒,特别是要杀U盘和移动硬盘。



附:
病毒症状  
   
      该木马程序运行后首先在C:\Program Files\CommonFiles下新建一个System文件夹,将自身复制到此文件夹下以及C:\Program Files\CommonFiles\MicrosoftShared目录下,分别重命名为hkjqype.exe和svrfaro.exe,利用命令行运行;在注册表启动项RUN中新建一名为nbwclmt的子项其值为“C:\Program Files\Common Files\MicrosoftShared\svrfaro.exe”,以达到木马开机自启动的目的;木马程序退出。
      
      hkjqype.exe修改注册表项HKLM下的Image File ExecutionOptions子项中新建多个项目,用映像劫持的手法使多种杀毒软件和安全工具无法运行;关闭自动更新,安全中心等多个WINDOWS服务;在除C盘以外的其他各个分区根目录下生成nbwclmt.exe和一个autorun.inf文件,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“病毒”等字样的窗体。

     到网络上下载多个木马文件并运行:1A1.exe,2B2.exe,……,10j10.exe,这几个进程相互配合运行,首先生成mycpri.dll并将mycpri.dll利用修改注册表项的方法注入到explorer进程中;将部分文件拷贝到%systemroot%目录下隐藏起来,同时在注册表启动项RUN中新建子项,实现开机自启动;自动删除部分文件。

       当用户运行QQ时,1A1.exe会将mydpri.dll注入qq进程,并劫持它,伪造一个QQ的登陆界面,在用户输入密码后将其保存到systhecatmsg.txt中,然后通过接收网页将密码发送给黑客。
回复

使用道具 举报

发表于 2008-10-26 20:53:34 | 显示全部楼层
还好了。。。型号没有电脑用。。嘿嘿`
回复 支持 反对

使用道具 举报

发表于 2008-10-26 21:24:51 | 显示全部楼层
晕,病毒无处不在,谢谢楼主了~~~
回复 支持 反对

使用道具 举报

发表于 2008-10-26 21:49:25 | 显示全部楼层
小心一点就好。
回复 支持 反对

使用道具 举报

发表于 2008-10-26 22:24:31 | 显示全部楼层
我在想~为什么会有个箭头?
开发这个木马的人会不会通过某些技术进行改进~
变成点~或者逗号~可不可以?
回复 支持 反对

使用道具 举报

发表于 2008-10-27 09:45:13 | 显示全部楼层
  WO de yi ying zhong du le
回复 支持 反对

使用道具 举报

发表于 2008-10-27 09:49:03 | 显示全部楼层
能说的简单点不。。。
回复 支持 反对

使用道具 举报

发表于 2008-10-27 10:26:02 | 显示全部楼层
也就是说要习惯使用自动登录了?这东西还要你输密码,偶每天开机自动启动的,哪天突然叫偶输入密码那就是中毒了。哈哈哈哈。
可惜偶的号不值钱,光有级别,别的啥都没,也几百年不聊天了,放着纯粹是为了上面能找到几个几百年不说话的朋友。
回复 支持 反对

使用道具 举报

发表于 2008-10-27 11:09:43 | 显示全部楼层
还是小心为妙
回复 支持 反对

使用道具 举报

发表于 2008-10-27 12:20:22 | 显示全部楼层
我的天,这个太危险了。。。
回复 支持 反对

使用道具 举报

发表于 2008-10-27 15:02:30 | 显示全部楼层
多少年没上QQ溜达了...
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注~册

本版积分规则

小黑屋|手机版|咖啡日语

GMT+8, 2025-8-8 06:48

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表