QQ木马是什么

   QQ木马是针对QQ即时聊天工具的盗号木马。病毒运行后会修改注册表增加启动项,破坏QQ医生的运行。然后通过内存读取的方式盗取用户的QQ号和密码,并把密码发送到木马种植者的手上。


  行为分析

  1.生成文件:

  %sys32dir%qqmm.vxd

  2.生成CLSID组件

  HKEY_CLASSES_ROOTCLSID

  HKEY_CLASSES_ROOTCLSID @ ""

  HKEY_CLASSES_ROOTCLSIDInProcServer32

  HKEY_CLASSES_ROOTCLSIDInProcServer32 @ "C:WINDOWSsystem32qqmm.vxd"

  HKEY_CLASSES_ROOTCLSIDInProcServer32 ThreadingModel "Apartment"

  3.修改注册表,增加启动项

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks

  4.病毒运行后会删除病毒源文件自身.

  5.病毒运行后会把vxd文件注入到进程当中.

  6.病毒运行后会删除QQ医生的执行文件QQDoctorQQDoctor.exe

  7.病毒运行后会登录h ttp://f***h. ch****en.c om/ip/ip.php网站来获得客户机器的IP地址.

  8.病毒运行后会通过读取内存的方式截获客户QQ的账号,密码等相关资料.然后把获得的QQ的相关资料发送木马种植者的邮箱.

  典型病毒

  QQ伪装盗号者

  病毒名称(中文):QQ伪装盗号者16 38 40(无空格)病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:163 840影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

  病毒行为

  该病毒是针对QQ即时聊天工具的盗号木马。病毒运行后会释放伪装成系统桌面进程的病毒文件,修改注册表增加启动项,然后通过内存读取的方式盗取密码,并把密码发送到木马种植者的手上。

  1.生成文件

  %sys32dir%explorer.exe

  %sys32dir%systemlr.dll

  2.生成注册表启动项

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun explorer.exe "C:WINDOWSsystem32explorer.exe"

  3.病毒运行后会生成一个病毒文件名的常驻进程.

  4.病毒还会把Dll文件注入到explorer.exe和其他的非系统进程当中.

  5.病毒会把盗取的密码发送到木马种植者的邮箱中.

  通过聊天工具传播QQ盗号木马885 76(无空格)

  病毒名称(中文):QQ盗号木马885 76病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:885 76影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

  应对策略

  QQ木马说到底就是可以窃取你机密的程序,它是捆绑的一种文件~可以窃取你QQ密码和聊天记录.平时不要随意接收 QQ上传来的文件和QQ上其他人打开的网址.尤其是对方在网吧上网时,会自动传来个文件或网站,千万不要打开,除非对方是你熟悉的朋友先问一下是否是他发给你的.如果中了毒就用卡巴斯基杀进安全模式杀。在QQ硬盘里有QQ病毒专杀工具,下载后杀毒就行。

  QQ病毒专杀工具

  百度可以搜索到,这里提供两个链接,专杀工具QQ木马终极应对策略

  通过eXeScope,可以对QQ进行彻底地改造,这样,就可以防止任何本地的木马:因为它们根本不可能知道你在运行QQ,也不知道你在输入密码,从而就不可能窃取到你的QQ密码。

  找到QQ可执行档案的位置,将QQ目录拷贝到其他位置,并将其中QQ可执行档案换名,如改为“副件qq2000b.exe”。这样做的目的是为了防止木马使用第一种判断方法。

  使用ExeScope打开QQ的可执行档案,找到要修改的项。

  位置在[资源]→[对话框]→[对话框450],修改QQ登录的标题栏。修改密码域的属性。

  这样做会导致密码以明文形式出现在输入框,可能会被别人偷看,不过为了防止木马偷看,你只能这样了。保存设置。现在运行“复件 qq2000b.exe”看看吧。如果大家都采用这样的防护措施,离QQ木马的消失的日子就不远了。

时间: 2024-09-09 04:35:13

QQ木马是什么的相关文章

常州破获特大QQ木马盗号案

"掠夺者",一个令人发怵的名字.日前常州市公安局破获了一起特大木马盗号案,犯罪团伙利用"掠夺者"等盗号木马,至少掠走数百万网友的4000多万元财产.不到一年盗取了数千万个QQ号,盗号量占全国被盗QQ号总数的90%.令人瞠目的是,这些犯罪分子利用海量QQ号编织的产业链,不是把Q币转移兑现完事,而是继续一层层地由不同团伙榨取价值,榨干每个QQ的有用血肉才作罢.昨日,常州警方向扬子晚报记者首度披露了该团伙的运作内幕. "掠夺者"避开验证系统偷光Q币 常

警惕伪装软件"伪赛博QQ"成木马传播途径

[赛迪网-IT技术报道]4月22日,金山卫士安全中心监测到一款新型木马正在肆虐.此木马主要通过"伪赛博QQ"的安装程序进行用户电脑,并且感染用户电脑中的正常软件的"dll"文件,随正常软件启动进行盗号.窃取隐私等行为.金山卫士已经紧急升级系统文件修复工具,彻底查杀伪"赛博QQ"木马并修复dll文件. 据介绍,此木马主要伪装成"赛博QQ V2.7版"在下载站传播,当用户下载安装后,该木马会向"Explorer.exe&

各种木马隐藏技术全方位大批露

以前,我曾认为只要不随便运行网友发来的文件就不会中病毒或木马,但后来出现了利用漏洞传播的冲击波.震荡波;以前,我曾认为不上小网站就不会中网页木马,但后来包括国内某知名游戏网站在内的多个大网站均在其首页被黑客挂上了木马.从此,我知道:安全,从来没有绝对的. 虽然没有绝对的安全,但如果能知已知彼,了解木马的隐藏手段,对于木马即使不能百战百胜,也能做到及时发现,使损失最小化.那么,木马究竟是如何躲在我们的系统中的呢? 最基本的隐藏:不可见窗体+隐藏文件 木马程序无论如何神秘,但归根究底,仍是Win32

QQ枪手病毒是什么

  病毒类型:木马 病毒大小:414K左右 传播方式:网络 危害等级:★★ 2004年7月22日,江民反病毒中心截获木马Trojan/PSW.QQHunter.该木马通过安装定时器和挂接钩子来获取用户的QQ密码,然后通过自带的SMTP引擎发送到木马安装者的邮箱里去.不同于以往大多数QQ木马,只能针对单一版本的QQ,该木马可以盗取几乎所有版本的QQ账号.密码. 具体技术特征如下: 1. 在感染计算机上释放下列文件: %SystemDir%audioex255.exe 病毒主程序 %SystemDi

彩虹QQ将捅破中国网民权益司法保护的尴尬

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,随着百度遭遇"黑广告"门风波未平,似乎在一夜之间,互联网巨头腾讯和社区新贵51成了怒目相向的冤家,行内再次掀起巨大风波.口水.官司.声明,所有这一切搅动了原本愁云惨淡.备受裁员.寒冬等折磨的中国互联网. 至于谁是谁非,笔者不敢评论,我们得尊重法律,自然由法官去裁定;不过,据说腾讯对于官司胜算在握是坚信对方犯了"危害计算机信息系统安全罪".笔者做了查实,此前法官使用此罪对嫌疑人进行量刑的并不多,人们感觉此举离现实生

一个老Q民给QQ提的6个建议

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 本文将作为建议提交给腾讯QQ公司,大家尽量用QQ号码顶,只有在广大Q民的关注下,QQ才会更"进步"!!! 建议一:腾讯所有虚拟商品应开发票 一:根据法律规定,消费者凡是产生消费,就有权向厂商索要发票,而我作为一名消费者,多次向腾讯QQ公司索要发票,腾讯一直没有提供,我有权怀疑腾讯多年来以此逃了大笔的税费. 腾讯第二

木马清除大师2008深度优化中文版附注册码_常用工具

国际一流的木马病毒查杀软件,木马清除大师2008完全免费查木马,十四大实时监控和接近对69万多种木马病毒的查杀,使您的计算机如铁桶一样密不透风,让您高枕无忧,真正的御木马于千里之外.          全新的木马清除大师2008深度优化了病毒查杀引擎,添加了强制删除工具,加入密码保险柜防止QQ和网游密码被盗,拦截所有网页木马和U盘病毒,加入了主动防御模块(HIPS)等功能,并大大降低了实时监控内存和CPU使用,加强了对流行盗号木马的查杀.查杀各类网游木马.网银木马.股票木马,其表现异常卓越.十四

小企鹅背后淘金链:卖家自曝QQ号交易黑幕

本报记者 张鹏 去年年底发生的价值60万的天价QQ号被盗案件,获利数十万的盗号者最终以"侵犯通信自由罪"入狱,不少法律专家对此颇有争议,认为若以"盗窃罪"论,案犯应判无期徒刑,然而我国刑法并未将QQ号等虚拟财产列入法律保护之列. 为此,政协委员.南京大学经济学博士后陆岷峰等人在今年两会上提出,中国应尽快设立专门的<网络经济法>,明确网络虚拟财产的定义.范围.关系主体.客体.内容.虚拟财产合法取得方式.侵权方式.责任赔偿方式等,从而维护玩家个人权益. 如今

最新QQ杀手2008版破解版下载地址

问题描述 最新QQ杀手2008版破解版下载地址:http://www.qqshashou.net.cn/ip/?111469.html软件功能:腾讯QQ升级到2008版,以前各种软件均告失效.经过几位专家日以继夜地研究开发,QQ杀手2008新春版终于得以面世.本软件集成十大超强功能于一身.奉献给网友.一:强制视频功能该功能利用远程协议发送伪数据包指令,利用QQ自身漏洞控制操作系统摄相头驱动.后台调用开启摄相头,摄相头指示灯亮.你就可以看到芳容了.而对方却并不知情.二:暴力破解QQ密码暴力破解就是