· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

盗号木马伪装成文本(txt)文件 专偷QQ密码

发布时间:2008.01.07 09:38     来源:赛迪网    作者:tingting.zhang

元旦假期过后,一直“没有休假”的病毒开始“盘算”新一轮的破坏计划。近期,一伪装成文本(txt)文件的“QQ盗号木马”现身网络。据微点反病毒专家介绍,该名为“记事本QQ大盗”(Trojan-PSW.Win32.QQPass.hge)的盗号木马伪装性较强,将自己伪装成系统中最常见的文本文件,如果配以Readme这样容易让人迷惑的文件名捆绑在软件中,极易使用户点击而激活病毒,因此提醒广大用户提高警惕。

伪装成“记事本”的病毒程序图标

据微点反病毒专家介绍,该QQ盗号木马除了具有很高的迷惑性外,还非常有针对性地采用了多种技术手段对抗传统杀毒软件和防火墙对系统的保护:删除多种杀毒软件和防火墙的启动项,使其无法在开机时自动加载;强行关闭多种杀毒软件和系统工具的进程;强行关闭多种安全软件服务。在病毒传播方面,除上文提到的捆绑入其他软件引诱用户误点击外,该病毒还试图通过Windows自动播放功能,利用U盘和移动硬盘主动传播病毒,由于病毒体积加壳后仅为30余K,该病毒还通过网页挂马的形式传播。

图1 主动防御软件的报警图

图2 微点升级后已知特征报警图

当前的黑客已经不再是传统意义上的黑客,黑客们为了提高病毒的传播感染率,在进行病毒编写时,会借助各种手法诱使用户将病毒激活,如“记事本QQ大盗”的记事本图标就很容易使用户放松警惕。在此,微点反病毒专家建议广大网友,为了确保您可以轻松愉快地在网上自由冲浪,建议您使用微点主动防御软件,主动防御技术可以有效查杀此类盗号木马,有效杜绝自动播放Autorun病毒通过U盘移动硬盘传播。

还未安装使用微点主动防御软件的网友,微点反病毒专家建议您:

1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。

2、建议关闭U盘自动播放,具体操作步骤:开始->运行->gpedit.msc->计算机配置->管理模板->系统->在右侧找到"关闭自动播放"->双击->选择"己启用"。

3、如果您安装了其他杀毒软件,尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

4、开启windows自动更新,及时打好漏洞补丁。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 盗号木马伪装成文本(txt)文件 专偷QQ密码 (01-06) · QQ盗号木马用文本图标迷惑用户 (01-06)
· 文本文件发动欺骗攻击 (01-06) · Apple iPhone 浏览器存在控制同域内容漏洞 (01-06)
· iPhone Safari浏览器窗口属性绕过同源策略漏 (01-06) · iPhone Safari浏览器frame绕过同源策略漏洞 (01-06)
· Apple iPhone 存在蓝牙任意代码执行漏洞 (01-06) · 需要特别警惕的事情 Wi-Fi时代的木马屠城 (01-06)
· 绿盟科技产品年终获中计报年度编辑选择奖 (01-06) · 特洛伊病毒Win32.Alvabrig.A冒充CAB文件 (01-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..
·专题:2009年第3届CSDN..