专业的QQ下载站 本站非腾讯QQ官方网站

QQ下载|QQ资讯|QQ分类|下载排行|最近更新

当前位置:首页腾讯技术QQ攻防技术 → 木马伪装txt文档 盗取QQ号码过程揭密

木马伪装txt文档 盗取QQ号码过程揭密

时间:2021-06-15 22:14:26人气:作者:佚名我要评论

近日,微点主动防御软件自动捕获了一个QQ盗号木马“Trojan-PSW.Win32.Agent.advz”,其图标为:

  

qq



  对于警惕性较差的用户,具有一定的迷惑性,而造成误点击。当用户中毒后,QQ会无故关闭,在重新开启QQ输入帐号、密码时,有运行缓慢的现象,并会无故弹出错误对话框,最终将导致虚拟财产被黑客盗取。

  该木马执行后,通过修改注册表,加载服务,设置全局钩子方式获取QQ帐号和密码,并发送到指定网页。为了逃避传统杀毒软件的特征码扫描,该病毒在成功运行后,还会删除自身。

  防范措施

  已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“未知间谍软件”,请直接选择删除处理(如图1);

  

qq



  图1 微点主动防御软件自动捕获未知病毒(未升级)

  如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现"Trojan-PSW.Win32.Agent.advz”,请直接选择删除(如图2)。

  

qq



  图2 微点主动防御软件升级后截获已知病毒

  对于未使用微点主动防御软件的用户,微点反病毒专家建议:

  1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。

  2、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

  3、开启Windows自动更新,及时打好漏洞补丁。

  未安装微点主动防御软件的手动解决办法:

  1、手动删除以下文件:

  

qq



  2、手动删除以下注册表值:

  

qq



  变量声明:

  

qq

相关文章

  • QQ本地验证算法遭破解 简单密码可被轻易破解

    江民公司反病毒中心监测到,QQ本地密码验证的加密算法已被破解,算法的详细说明被公布和转载到多个网站上。  根据算法,只需对某特定文件修改几个字节就可以浏览本机上任意QQ号码的聊天记录。同时,算法的公布还降低了破解QQ密码的....
  • 间谍软件成网络首害 从QQ到银行账号均成其目标

    新华社12月2日电据北京晚报消息,昨天,金山公司发布的《2005年网络安全报告》显示,2005年网络威胁呈现多样化,除传统的病毒、垃圾邮件外,危害更大的间谍软件、广告软件、网络钓鱼等纷纷加入到互联网安全破坏者的行列,成为威胁电脑安全的帮凶....

猜你喜欢

网友评论

推荐文章

关于九渡客 | 联系方式 | 发展历程 | 版权声明 | 下载帮助(?) | 广告联系 | 网站地图 | 友情链接

Copyright 2019-2029 9DOKE.COM 【九渡客】 版权所有 鲁ICP备2021036634号-4 | 鲁ICP备2021036634号-4

声明: 本站非腾讯QQ官方网站 所有软件和文章来自互联网 如有异议 请与本站联系 本站为非赢利性网站 不接受任何赞助和广告