卡巴斯基提醒:小心QQ登录窗口藏“猫腻”

来源:22CNET科技资讯网  
2011/9/22 9:49:26
可能某天你正常登录QQ后,使用完并关闭,一切都很正常。但是,再次登录QQ时却提示密码错误,难道是密码记错了?

本文关键字: 卡巴斯基 QQ登录窗口

可能某天你正常登录QQ后,使用完并关闭,一切都很正常。但是,再次登录QQ时却提示密码错误,难道是密码记错了?当然不是!很可能是你输入密码的时候,输入到了木马伪装的QQ登录窗口,所以造成密码被盗。

这是一种卡巴斯基实验室最新截获到的QQ盗号木马(Trojan-PSW.Win32.QQPass.ajfz)。该木马进入系统后,首先会查找QQ登陆窗体。如果找到就创建个窗口覆盖密码输入框。这样用户输入的密码就会被木马得到,然后将得到的密码再发送到QQ中,用于正常登陆。如图:

木马会判断用户是否要点击“登陆”按钮。当鼠标移至该按钮中时,会调用SwapMouseButton交换鼠标左右键。这样一来用户本想点击左键登陆,却变成了点击右键。通常此时已经是密码输入完毕,所以这种方法用于“延迟”用户登录,然后得到密码,最后再将左右键恢复,最后再替用户模拟点击下“登陆”。而这个过程非常快,用户根本无法发现。即使用户按下回车键,也会调用得到密码的函数。造成QQ密码被窃。

目前,卡巴斯基所有安全产品均可以该木马进行查杀。用户只需保持反病毒数据库更新并开启实时监控,即可拦截该木马。卡巴斯基实验室同时提醒广大网民,对于来历不明的文件,不要轻易打开运行,以免感染恶意程序造成损失。

责编:孔维维
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918