您的位置:网站首页 > 新闻资讯 > 正文

QQ盗号木马又出新变种 金山毒霸完美拦截

作者:admin 来源: 日期:2012-9-20 8:43:23

金山安全中心近期就检测到QQ盗号木马Trojan.PWS.QQPass的又一新变种。QQ是一个拥有广大客户群的即时聊天工具,因此也出现了许多针对QQ的病毒攻击。

据金山安全专家介绍称,该木马运行时,该木马会首先检查用户是否安装了QQ聊天工具。如果有,它就会在QQ安装目录下释放一个恶意的dll文件,并通过感染文件的方式使之在QQ运行时被自动加载。该dll文件会不断搜索QQ用户登录窗口。一旦找到,该木马会立即将真实的登录窗口隐藏起来,并绘制一个同名且非常逼真的,名为"QQ用户登录 "的假冒登录窗口。用户若不仔细识别,将很容易被欺骗,从而在假冒的登录窗口中输入自己的QQ号码及密码并点击登录按钮。此时,用户信息便会被盗取并发送到指定的服务器。

据了解,Trojan.PWS.QQPass主要通过网页挂马的方式来到受害用户计算机。十分善于蒙蔽用户。为了避免自己的恶意行为被发现,它会把用户输入的登录信息同时转送至真实的登录程序以便令QQ正常登录,使受害用户误以为一切正常。

金山安全专家建议:
1. 全新金山毒霸2012使用金山的全球安全智能网络,实时对来自互联网的应用程序进行判断,协助用户抵御最新威胁。
2. 金山毒霸2012能够阻止不明应用程序访问网络,令被窃取的用户信息无法传输。
3. 建议用户尽量不要访问可疑网站。
4. 没有安装安全软件的用户可以访问下载金山毒霸2012对病毒进行查杀。

本文网址: