查看: 2717|回复: 7
收起左侧

[微点] 发一个突破微点主动防御的盗取QQ号的超级猥琐样本(已上报微点官方)

 关闭 [复制链接]
fzq198776
发表于 2011-4-1 16:31:25 | 显示全部楼层 |阅读模式
本帖最后由 fzq198776 于 2011-4-22 14:52 编辑

样本的传送门:http://bbs.kafan.cn/thread-948762-1-1.html
此样本突破微点主动防御,附上和微点客服的聊天记录:


XXXX 16:00:36
另一个样本 有结果了么??
微点客服 16:01:19
这个可能要一段时间来处理
XXXX 16:01:32
为啥捏??
微点客服 16:03:00
该样本运行后会遍历qq进程,若存在则强行关闭进程,接着遍历查找qq窗口,找到则在qq登录窗口上伪造账号密码输入框来获取账号密码信息,并没有添加启动项和建立键盘鼠标钩子等,所以主防不予拦截
所以我们要一段时间来测试

PS:NIS2011 、瑞星全功能 的 行为防御引擎 均 无法 防御


评分

参与人数 1人气 +1 收起 理由
z13667152750 + 1 很有特色的病毒

查看全部评分

猴纸
发表于 2011-4-1 16:36:56 | 显示全部楼层
本帖最后由 zhanjiangg 于 2011-4-1 16:37 编辑

不用QQ的帮顶一下
涩涩的猪
发表于 2011-4-1 16:45:29 | 显示全部楼层
回复 2楼 zhanjiangg 的帖子

其实 模仿...也是需要实力的
我是UD
发表于 2011-4-1 16:56:29 | 显示全部楼层
不知道数字的卫士给的是什么提示
PS:要是直接被QVM报了就没意思了,我更看重主防。
fzq198776
 楼主| 发表于 2011-4-1 17:02:34 | 显示全部楼层
我是UD 发表于 2011-4-1 16:56
不知道数字的卫士给的是什么提示
PS:要是直接被QVM报了就没意思了,我更看重主防。

更改MD5并增大体积后,卫士的 主防拦截的,当然了,前提是此时QQ已经运行了,因为从主题帖中可以看出,如果QQ不运行,此样本基本上不会有啥动作
zhagjun
发表于 2011-4-1 17:11:43 | 显示全部楼层
伪造登陆骗账号,网银骗账号也和这思路差不多,微点要重视啊!
潜水队员
发表于 2011-4-1 17:18:22 | 显示全部楼层
楼主是不是又想换上360了  以前感觉微点防流氓、恶意软件什么的不行,但防木马之类的还是很厉害的,觉得奔个微点就没事的,最多被恶心下,不会有什么经济损失,以后看来也要小心些了... 期待2.0在主防上能有点大的进步,不然得考虑是不是换360套了。
wsmurderer
发表于 2011-4-1 18:24:10 | 显示全部楼层
不错不错,盗号新思路
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 20:45 , Processed in 0.120794 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表