近日,微点主动防御软件自动捕获一名为“Trojan-PSW.Win32.
QQPass.fbt”的
盗号木马。该
QQ盗号木马目前正在网络上肆虐,提醒广大用户提高警惕。经微点反
病毒专家分析,该
QQ盗号木马同时“囊括”了多种当前流行的
黑客技术,删除多种杀毒软件和
防火墙的启动项,使其无法在开机时自动启动;关闭自动更新,试图利用自动播放功能触发
木马程序运行;监视所有打开的窗体,强行关闭名称中含有“
QQKav”、“
QQAV”、“杀毒”等字样的窗体,将
病毒文件注入到
QQ的部分进程中,通过钩子获取
QQ号和密码后,将盗取的帐号和密码通过邮件发送给
黑客。
另据微点反
病毒专家介绍,该
病毒假借知名软件“超级兔子”的图标来迷惑用户(图1所示),具有很大的欺骗性。另外
黑客在编写该
病毒时试图突破
QQ软键盘密码保护技术。“
QQ软键盘密码保护”(图2所示)是
QQ2006正式版新增加的用户登录输入密码的保护措施:用户在登录
QQ输入密码时,可以用鼠标点击软键盘上的键来输入密码,同时每次打开
QQ登录窗口,软键盘上的键值都随机发生变化,以保证输入的密码不被键盘记录
木马盗取。而编写该
盗号木马的
黑客正是利用了部分用户的使用习惯与惯性心理:认为在登陆
QQ窗口时使用软键盘,通过鼠标点击输入密码就可以保证密码
安全不被盗取。事实上,该
QQ盗号木马已考虑到了
QQ软键盘的密码保护使用的
安全防范措施,该
木马程序激活后,试图通过截取软键盘窗口发出的文本消息来获取用户通过软键盘输入的帐户信息,从而突破软键盘密码保护技术。
微点反
病毒专家提醒用户,该
盗号木马极为狡猾和隐蔽,危害极大。提醒广大网友及时使用
安全软件检查系统
安全。主动防御技术可以彻底杜绝此类
盗号木马对用户的困扰,我们建议广大用户使用主动防御
安全软件,彻底杜绝此类
病毒的危害。