集號吧丨發(fā)表時間:2011-09-01丨訪問量:95
卡巴斯基實驗室近期檢測到 “QQ大盜”盜號木馬,專門盜取QQ賬號及密碼。
“QQ大盜”一般通過網(wǎng)頁掛馬和由下載器木馬下載等方式感染,感染后會釋放惡意文件到計算機系統(tǒng)文件夾下,同時會創(chuàng)建注冊表項,實現(xiàn)開機自動加載。
其中被釋放的SVCH0ST.EXE惡意程序會偽裝成正常的SVCHOST.EXE文件,使用戶在進程中認為是正常文件,有一定的隱蔽性。
惡意程序運行后,會關閉幾乎所有國產(chǎn)著名的防火墻軟件和反病毒軟件。同時還會調(diào)用所釋放的dll文件中的函數(shù)建立全局鍵盤鉤子,伺機竊取用戶輸入的任何QQ賬號及密碼,并發(fā)送到指定的郵箱,給用戶造成重大損失。
目前,卡巴斯基已可以成功查殺 “QQ大盜”木馬,我們建議您盡快更新病毒庫進行查殺以避免不必要的損失。