当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 机器中QQ木马病毒的异常现象

安全基础
黑客攻击行为的特征分析及反攻击技术
Windows 2000中隐患重重的十大“服务”
网页脚本攻击防范全攻略
防患于未然 轻松做好Windows 2000安全策略
用注册表为操作系统砌九堵安全墙
完善网站程序 脚本攻击防范策略完全篇
两步修改XP远程管理默认端口可防止入侵
消除Windows XP自身的安全隐患
保护Windows不受恶意代码攻击
如何关闭和限制电脑不用的端口
修改Windows 2000远程终端默认端口
操作系统被入侵后的修复过程
利用微软基准安全分析器打造你安全的系统
数字签名技术简介
检测和删除系统中的木马
QQ密码破解程序
P2P中保障Windows网络安全
在代码中查找安全性缺陷的专家提示
QQ安全的三大纪律八项注意
如何保证文件夹的绝对安全

安全基础 中的 机器中QQ木马病毒的异常现象


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-19   浏览: 111 ::
收藏到网摘: n/a

  从 2007年4月开始,QQ安全团队发现一类通过篡改QQ登录界面进行盗号的木马,它们在QQ登录窗口上方覆盖一个伪造的密码输入框,诱使用户输入密码,从而实现非法盗号的目的。

  盗号木马通过某种方式侵入用户计算机后,通过以下步骤盗取QQ密码:

  第一步:伪造密码输入框

  木马程序在QQ密码输入框上粘贴了一个伪造的密码输入框,当用户在伪造的密码输入框中输入密码时,木马程序立即将用户输入的内容转移到指定的地址,从而达到盗号的目的。

  第二步:向真实的输入框复制密码

  木马程序为了迷惑用户,把盗取的密码信息同时复制到真实的QQ密码输入框,使QQ能够正常登录。从而,在用户未引起警惕的情况下,盗号者拥有充足的时间登录或转移QQ帐号中的财产。

  QQ安全团队针对已经掌握的木马特征, 在QQ密码输入框使用了防护技术,能够阻止流行盗号木马的上述篡改行为,但仍不排除存在新型的未知木马利用这种手段进行盗号。当您发现以下异常状况中的任何一种,则很可能感染了此类盗号木马,请注意不要在此计算机上登录QQ,应尽快使用杀毒软件解决此问题。

  异常表现1:

  使用软键盘输入密码时,密码输入框没有显示*号,只看见光标在向后移动。(QQ2008beta1之前的版本)。
 
  使用软键盘输入密码时,密码输入框没有显示*号,光标也不动(QQ2008beta1之前的版本)。

  异常表现2:

  输入密码的时候,鼠标指向密码输入框内部时,鼠标为箭头形状。

  异常表现3:

  启动QQ程序,光标停留在QQ号码输入框。

  当你看到上述异常情况时,一定要注意了,你可能已经中招了。