当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 机器中QQ木马病毒的异常现象

安全基础
揭开DDoS攻防的神秘面纱
用端口截听实现隐藏嗅探与攻击
教你穿透ADSL路由入侵内网
防范非法用户侵入系统七绝招
警惕黑客4种手段攻击无线局域网
Foxmail账户入侵原理及防范方法
怀疑PC安装木马?学学网络安全小命令
解除安全隐患—让“命令提示符”不再危险
菜鸟必读之邮箱及IE安全技巧全精通
冲浪安全更安全 禁用Cookie功能的几种方法
网上保障隐私十大秘技
顺藤摸瓜 利用IIS日志追查网站入侵者
如何有效防范自己的IP地址泄漏
用Windows自带工具打造“免检”木马
隐藏IP就这么简单
新人快速上手指南 电脑木马查杀大全
触目惊心!小心index.dat泄露你上网痕迹
当心软件泄密 彻底清理应用软件的运行痕迹
网管宝典 终端入侵防护系统七大纪律
巧妙解救被“绑架”的浏览器

安全基础 中的 机器中QQ木马病毒的异常现象


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-19   浏览: 77 ::
收藏到网摘: n/a

  从 2007年4月开始,QQ安全团队发现一类通过篡改QQ登录界面进行盗号的木马,它们在QQ登录窗口上方覆盖一个伪造的密码输入框,诱使用户输入密码,从而实现非法盗号的目的。

  盗号木马通过某种方式侵入用户计算机后,通过以下步骤盗取QQ密码:

  第一步:伪造密码输入框

  木马程序在QQ密码输入框上粘贴了一个伪造的密码输入框,当用户在伪造的密码输入框中输入密码时,木马程序立即将用户输入的内容转移到指定的地址,从而达到盗号的目的。

  第二步:向真实的输入框复制密码

  木马程序为了迷惑用户,把盗取的密码信息同时复制到真实的QQ密码输入框,使QQ能够正常登录。从而,在用户未引起警惕的情况下,盗号者拥有充足的时间登录或转移QQ帐号中的财产。

  QQ安全团队针对已经掌握的木马特征, 在QQ密码输入框使用了防护技术,能够阻止流行盗号木马的上述篡改行为,但仍不排除存在新型的未知木马利用这种手段进行盗号。当您发现以下异常状况中的任何一种,则很可能感染了此类盗号木马,请注意不要在此计算机上登录QQ,应尽快使用杀毒软件解决此问题。

  异常表现1:

  使用软键盘输入密码时,密码输入框没有显示*号,只看见光标在向后移动。(QQ2008beta1之前的版本)。
 
  使用软键盘输入密码时,密码输入框没有显示*号,光标也不动(QQ2008beta1之前的版本)。

  异常表现2:

  输入密码的时候,鼠标指向密码输入框内部时,鼠标为箭头形状。

  异常表现3:

  启动QQ程序,光标停留在QQ号码输入框。

  当你看到上述异常情况时,一定要注意了,你可能已经中招了。