楼主: yjwfdc
收起左侧

[分享] 突破360主防和金山k+成功盗取qq密码.大家看看那一个主防能防.

  [复制链接]
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-10-20 18:05:49 | 显示全部楼层
BHHZDQL 发表于 2011-10-20 17:56
1。退出360安全卫士。
2。运行病毒。
3。运行360安全卫士。

如果关了文件实时监控,360还有云qvm,k+还有云特征.
BHHZDQL
发表于 2011-10-20 18:07:38 | 显示全部楼层
yjwfdc 发表于 2011-10-20 18:05
如果关了文件实时监控,360还有云qvm,k+还有云特征.

那就行了呗。。。
得过了云qvm这病毒才能作用。。。
jefffire
头像被屏蔽
发表于 2011-10-20 18:11:22 | 显示全部楼层
加个壳就免杀了吧。
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-10-20 18:17:22 | 显示全部楼层
02223289680 发表于 2011-10-20 17:49
试试看..要申请 这是新版本的
http://exp.qq.com/cgi-bin/present/tec_cgi_plan_detail?plan_id=1 ...

qq安全防护版保护失败,可能装了后未重启,重启再试,
Tron
头像被屏蔽
发表于 2011-10-20 18:18:58 | 显示全部楼层
本帖最后由 Tron 于 2011-10-20 18:20 编辑
yjwfdc 发表于 2011-10-20 18:05
如果关了文件实时监控,360还有云qvm,k+还有云特征.


这个木马的攻击方式其实已经很久了。

其实从HIPS上并不易拦截,他并不是去截获QQ的密码,因此HIPS和QQ的保护都没什么用,所以这类木马主要是从快速捕获+高级云特征来抑制和消灭,以及通过ND等方式来拦截,当然做一些特殊的方式比如禁止覆盖QQ窗口等也可以针对性解决这个木马的问题,但很容易绕过,不算真的防御。

这个木马的攻击方式实际上是使用一个透明的编辑框覆盖在QQ的密码框和号码框上,用户输入密码实际是输入到了木马的编辑框中,自然木马就获得了密码和号码,然后木马再通过模拟按键,将号码和密码输入到真实的QQ号码和密码框内(这一步不要也可以)。
郑伟用户
发表于 2011-10-20 18:20:25 | 显示全部楼层
楼主这个样本刚刚上传的时候,双击毒霸就可以拦截了啊
jefffire
头像被屏蔽
发表于 2011-10-20 18:21:34 | 显示全部楼层
Tron 发表于 2011-10-20 18:18
这个木马的攻击方式其实已经很久了。

其实从HIPS上并不易拦截,他并不是去截获QQ的密码,因此HIPS和 ...

新一代QQ钓鱼啊。手法太YD了。
02223289680
发表于 2011-10-20 18:22:05 | 显示全部楼层
yjwfdc 发表于 2011-10-20 18:17
qq安全防护版保护失败,可能装了后未重启,重启再试,

个人认为 重启了也是保护失败..
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-10-20 18:22:24 | 显示全部楼层
02223289680 发表于 2011-10-20 17:49
试试看..要申请 这是新版本的
http://exp.qq.com/cgi-bin/present/tec_cgi_plan_detail?plan_id=1 ...

重启后也不能防.

评分

参与人数 1人气 +1 收起 理由
02223289680 + 1 测试辛苦....

查看全部评分

Tron
头像被屏蔽
发表于 2011-10-20 18:22:43 | 显示全部楼层
jefffire 发表于 2011-10-20 18:21
新一代QQ钓鱼啊。手法太YD了。

不算新一代的,很久了,很多年前网银盗号木马就使用类似的方法。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-10-18 23:23 , Processed in 0.111192 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表