可能某天你正常登录QQ后,使用完并关闭,一切都很正常。很可能是你输入密码的时候,输入到了木马伪装的QQ登录窗口,所以造成密码被盗。卡巴斯基实验室同时提醒广大网民,对于来历不明的文件,不要轻易打开运行,以免感染恶意程序造成损失。
可能某天你正常登录QQ后,使用完并关闭,一切都很正常。但是,再次登录QQ时却提示密码错误,难道是密码记错了?当然不是!很可能是你输入密码的时候,输入到了木马伪装的QQ登录窗口,所以造成密码被盗。
这是一种卡巴斯基实验室最新截获到的QQ盗号木马(Trojan-PSW.Win32.QQPass.ajfz)。该木马进入系统后,首先会查找QQ登陆窗体。如果找到就创建个窗口覆盖密码输入框。这样用户输入的密码就会被木马得到,然后将得到的密码再发送到QQ中,用于正常登陆。如图:
木马会判断用户是否要点击“登陆”按钮。当鼠标移至该按钮中时,会调用SwapMouseButton交换鼠标左右键。这样一来用户本想点击左键登陆,却变成了点击右键。通常此时已经是密码输入完毕,所以这种方法用于“延迟”用户登录,然后得到密码,最后再将左右键恢复,最后再替用户模拟点击下“登陆”。而这个过程非常快,用户根本无法发现。即使用户按下回车键,也会调用得到密码的函数。造成QQ密码被窃。
目前,卡巴斯基所有安全产品均可以该木马进行查杀。用户只需保持反病毒数据库更新并开启实时监控,即可拦截该木马。卡巴斯基实验室同时提醒广大网民,对于来历不明的文件,不要轻易打开运行,以免感染恶意程序造成损失。
Boost、维京移动联手推升级版Galaxy S3 支持LTE
尽管三星上一代旗舰Android设备Galaxy S3在最新Galaxy S4的光芒下显得有些黯然失色,但下个月,S3将加入Spr
趋势科技认证信息安全专员(TCSP) 开创中国信息安全教育先河http://securi...
------ 至顶牛
如何让领导认识到信息安全的重要性http://security.zdnet.com.cn/security_...
------ 至顶牛
制造业信息安全 特殊时期更需呵护http://www.cnetnews.com.cn/2012/0802/21...
------ 至顶牛
制造业信息安全 特殊时期更需呵护http://security.zdnet.com.cn/security_z...
------ 至顶牛
信息安全产业发展升温 网神等保优势爆发http://www.cnetnews.com.cn/2012/0...
------ 至顶牛