查看: 2055|回复: 5
收起左侧

[交流探讨] 卡巴斯基提醒:警惕QQ盗号木马

[复制链接]
88865ff
发表于 2011-11-28 20:25:36 | 显示全部楼层 |阅读模式
近日,卡巴斯基实验室截获到一种较为新颖的恶意程序,名为QQ盗号木马(Trojan-PSW.Win32.QQPass.aorz)。以往的QQ盗号程序通常在一个程序内实现盗号功能,但此木马作者将功能分开写在两个程序中,放在同一路径下,一个程序负责加载,另一个负责盗号。该恶意程序如下图:


1322466578917.jpg

加载器文件名为“资料.exe”,采用Delphi编写。会试图加载当前路径下名为“1.1”的恶意动态库程序,如果加载失败则会提示“1.1没有找到”,然后创建正常窗口。如果加载成功则会得到“1.1”动态库名为“开始”的导出函数,如果得到成功则会调用该函数,这样就进入到盗号程序的代码内。见图:

1322466593468.jpg

1.1不存在时创建正常窗口

1322466616133.jpg


盗号程序采用易语言编写,会在C盘创建文件名为“汇款单.jpg”的图片并打开。查找系统是否已经行QQ程序,如果QQ程序已经启动,恶意程序则会将其关闭。这时恶意程序将会不断地查找QQ程序是否重新打开,如果找到就会创建窗口覆盖密码框,这样用户输入的密码就由恶意程序得到。并将盗取到的账号密码信息发送给远程黑客。


1322466632175.jpg


1322466649300.jpg


恶意加载执行
目前,卡巴斯基所有产品均可以对该木马程序进行查杀。用户只需保持反病毒数据库更新即可有效拦截此木马。卡巴斯基实验室同时提醒广大网友,不要轻易下载和运行来历不明的文件,避免感染恶意程序造成损失。


沧海飘萍
发表于 2011-11-28 20:31:12 | 显示全部楼层
知道了,有专杀吗?
dongwenqi
发表于 2011-11-28 20:31:20 | 显示全部楼层
谢谢卡巴斯基的提醒
shsh86
发表于 2011-11-29 14:54:08 | 显示全部楼层
感谢卡巴,还是你最放心
foxydon
发表于 2011-11-29 15:17:57 | 显示全部楼层
来学习下~~~~~
小林制药
发表于 2011-11-30 02:44:21 | 显示全部楼层
从上报到回复,还是很快的

1.PNG
2.PNG
3.PNG
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 03:05 , Processed in 0.130898 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表