网友QQ遭遇盗号木马侵袭  有惊无险过关

=a14c id=zoom twffan="done"> 来源:IT实验室 中国IT实验室7月3日消息近期网友反映使用QQ时机器上微点主动防御软件Software报警提示自动捕获Trojan-PSW.Win32.QQPass.khd盗号木马 据和微点安全工程师进步交流这是个典型QQ盗号木马采用Upack方式加壳长度为31,331字节该木马运行后会下载多个病毒将自身注入QQ.exe进程中删除QQ目录下键盘加密文件npkcrypt.sys然后加载文件LoginCtrl.dll破坏QQ键盘加密锁通过监视键盘输入来盗取QQ账号密码最后将窃取账号密码通过邮件发送给黑客 另外微点主动防御软件Software还自动捕获个专门盗取QQ 3国游戏账号密码木马——Trojan-PSW.Win32.OnLineGames.agkz这个木马采用unpack方式加壳长度为16,187字节该木马运行后把病毒文件注入到桌面Explorer.exe文件中强行关闭QQ医生进程QQDoctorMain.exe替换QQDoctor\\tm000001.tsd文件以彻底破坏QQ医生从而解除QQ 3国保护以实现黑客顺利盗取游戏账号通过读取游戏内存方式盗取账号密码并将窃取账号密码通过网络发送给黑客 微点主动防御软件Software在发现该病毒后报警提示“发现未知木马”网友直接选择删除处理(如图1)有惊无险解除警报!

Tags: 

延伸阅读

最新评论

发表评论