找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 2796|回复: 7

QQ盗号木马 偷帐号密码不忘查询IP地址

[复制链接]

70

主题

670

回帖

997

牛毛

一级牛人

__怎麼开鈊...怎麼过┌

积分
997
发表于 2007-12-13 21:43:49 | 显示全部楼层 来自 辽宁省丹东市
HOHO 高科技嘛

0

主题

6

回帖

9

牛毛

初生牛犊

积分
9
QQ
发表于 2008-7-27 22:57:05 | 显示全部楼层 来自 广东省江门市
没毒的吧!!!

0

主题

3

回帖

4

牛毛

游客

积分
22
QQ
发表于 2008-7-28 10:51:24 | 显示全部楼层
我想要,咱能要下

0

主题

3

回帖

4

牛毛

游客

积分
22
QQ
发表于 2008-7-28 10:52:12 | 显示全部楼层
我要,联系QQ;609540416

0

主题

3

回帖

4

牛毛

游客

积分
22
QQ
发表于 2008-7-28 10:52:53 | 显示全部楼层
我是菜手呀

1

主题

163

回帖

229

牛毛

一级牛人

积分
229
发表于 2008-11-7 23:16:03 | 显示全部楼层 来自 河南省开封市
顶一下,哈哈

6

主题

43

回帖

75

牛毛

初生牛犊

_﹏鸳鸯戏氺.佺他媽淹死;比翼双

积分
75
QQ
发表于 2008-11-8 14:11:42 | 显示全部楼层 来自 上海市
我飘过来顶下 [s:162]

286

主题

75

回帖

491

牛毛

一级牛人

車菿山偂^︶ㄣ咇侑潞﹏﹖.

积分
491
 楼主| 发表于 2007-12-13 18:54:18 | 显示全部楼层 |阅读模式 来自 内蒙古兴安盟
【黑狼新闻】讯,12月13日消息,最近,金山公司发布了最新的病毒预警通告,一种盗取QQ帐户密码的木马成为焦点,记者了解到该木马在盗取帐号木马之余还不忘查询对方IP地址。

  “QQ盗号木马10***22”(Win32.PSWTroj.QQPass.10***22),这是一个针对QQ聊天软件的盗号木马程序。它将自身复制到Internet Explorer的插件目录,然后修改注册表实现开机自启动。最终注入系统进程中查找QQ进程,伺机盗取QQ号及其密码。



  “混乱逻辑”(VBS.Indra.a.13***17),这是一个脚本病毒。该病毒运行后会感染电脑里的vbs、vbe等脚本文件文件,并将系统中的zip文件隐藏起来,代之以含毒的压缩文件。它还会生成一个恶作剧程序,在屏幕上不断滚动播放一些图案和字符。



  一、“QQ盗号木马10***22”(Win32.PSWTroj.QQPass.10***22) 威胁级别:★

  病毒进入电脑系统后,在系统盘的%windows%\\program files\\Internet Explorer\\PLUGINS\\目录,也就是IE浏览器的插件目录下释放出四个病毒文件,分别为NvSys74.Sys、NvSys74.Tao、NvWin75.Jmp,以及NvWin65.Lst。接着,它修改注册表启动项,把自己的相关信息加入其中,使自己以后都可以随着系统启动而自动运行起来。

  当病毒运行起来,它便注入到系统进程中,搜寻是否有已启动QQ即时聊天软件。如发现,就会立刻将其强行关闭,迫使用户不得不重新登录。在用户再次输入登录时,病毒就能通过记录窗口文本和键盘操作的方法弄到用户的QQ号和密码。此外,该病毒还会尝试获取当前用户计算机的IP地址和所在城市。

  如果顺利窃取到用户的以上信息,病毒就悄悄连接远程服务器,把赃物发送给木马种植者。一些木马种植者得到QQ号后,会很快将其卖掉,而一些更恶劣的种植者,则可能利用这些盗来的QQ号诈骗用户的好友。因此,如发现QQ号被盗,应尽快上报腾讯和通知好友,避免遭受更大损失。

  二、“混乱逻辑”(VBS.Indra.a.13***17) 威胁级别:★

  此病毒进入电脑系统后,会在系统盘中释放出四个病毒文件,分别为系统盘根目录下的run.bat、%windows%目录下的info.com、%windows%\\Desktop\\目录下的Sex-Picture.jpg.lnk、以及%windows%\\system\\目录下的Sex-Picture.vbs。如果用户系统盘下存在\\Program Files\\KMD\\My Shared Folder\\这个目录,病毒也会在里面生成大量伪装成图片、视频文件的vbs脚本病毒。

  病毒开始运行后,会搜索各磁盘分区中的vbs和vbe脚本文件,然后将自己写入其中,感染这些正常文件。感染完后,它还会给这些文件做上标记,以免以后重复感染,降低自己的传染效率。接着,病毒搜索磁盘中所有的ZIP压缩文件,发现之后就将它们隐藏起来,并在原来的位置上留下一个与原文件同名,但加上“Z”后缀的含毒压缩文件。如果用户把含毒压缩文件当成正常文件打开,病毒就会被再次激活。

  此外,病毒作者还给病毒加上了一个恶作剧程序,随机地跳出来嘲弄受害用户。该程序运行起来时,电脑会瞬间黑屏,然后滚动播放含有“Psycho logic(心理逻辑)”字样的动物图案,令受害用户更加心急如焚。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-26 17:05 , Processed in 0.174140 second(s), 60 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表