ZDNet中国[其他]


当前位置:ZDNet > > 信息安全 > 卡巴斯基提醒:小心QQ登录窗口藏“猫腻”

卡巴斯基提醒:小心QQ登录窗口藏“猫腻”


ZDNet 信息安全 来源: CNET科技资讯网 2011年09月21日 评论(0)
关键词: 卡巴斯基 盗号木马
本文摘要

可能某天你正常登录QQ后,使用完并关闭,一切都很正常。很可能是你输入密码的时候,输入到了木马伪装的QQ登录窗口,所以造成密码被盗。卡巴斯基实验室同时提醒广大网民,对于来历不明的文件,不要轻易打开运行,以免感染恶意程序造成损失。

  可能某天你正常登录QQ后,使用完并关闭,一切都很正常。但是,再次登录QQ时却提示密码错误,难道是密码记错了?当然不是!很可能是你输入密码的时候,输入到了木马伪装的QQ登录窗口,所以造成密码被盗。

  这是一种卡巴斯基实验室最新截获到的QQ盗号木马(Trojan-PSW.Win32.QQPass.ajfz)。该木马进入系统后,首先会查找QQ登陆窗体。如果找到就创建个窗口覆盖密码输入框。这样用户输入的密码就会被木马得到,然后将得到的密码再发送到QQ中,用于正常登陆。如图:

  木马会判断用户是否要点击“登陆”按钮。当鼠标移至该按钮中时,会调用SwapMouseButton交换鼠标左右键。这样一来用户本想点击左键登陆,却变成了点击右键。通常此时已经是密码输入完毕,所以这种方法用于“延迟”用户登录,然后得到密码,最后再将左右键恢复,最后再替用户模拟点击下“登陆”。而这个过程非常快,用户根本无法发现。即使用户按下回车键,也会调用得到密码的函数。造成QQ密码被窃。

  目前,卡巴斯基所有安全产品均可以该木马进行查杀。用户只需保持反病毒数据库更新并开启实时监控,即可拦截该木马。卡巴斯基实验室同时提醒广大网民,对于来历不明的文件,不要轻易打开运行,以免感染恶意程序造成损失。

  • 本文关键词: 卡巴斯基 盗号木马
  • 转发 腾讯微博探客微博RSS订阅

信息安全相关讨论组
信息安全相关投票
信息安全相关用户
推荐词条
百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。
ZDNet 是CNET Networks公司注册服务商标。
京ICP证150369648号 京ICP备15039648号-2
京公网安备 11010802021500号