首页 > 信息安全 > 正文

小心QQ登录窗口藏"猫腻"

2011-09-21 15:05:03  来源:CBSi中国

摘要:木马会判断用户是否要点击“登陆”按钮。当鼠标移至该按钮中时,会调用SwapMouseButton交换鼠标左右键。这样一来用户本想点击左键登陆,却变成了点击右键。
关键词: QQ盗号木马 恶意程
  卡巴斯基实验室最新截获到的QQ盗号木马(Trojan-PSW.Win32.QQPass.ajfz)。该木马进入系统后,首先会查找QQ登陆窗体。如果找到就创建个窗口覆盖密码输入框。这样用户输入的密码就会被木马得到,然后将得到的密码再发送到QQ中,用于正常登陆。如图:

    这会造成可能某天你正常登录QQ后,使用完并关闭,一切都很正常。但是,再次登录QQ时却提示密码错误,难道是密码记错了?当然不是!很可能是你输入密码的时候,输入到了木马伪装的QQ登录窗口,所以造成密码被盗。

    木马会判断用户是否要点击“登陆”按钮。当鼠标移至该按钮中时,会调用SwapMouseButton交换鼠标左右键。这样一来用户本想点击左键登陆,却变成了点击右键。通常此时已经是密码输入完毕,所以这种方法用于“延迟”用户登录,然后得到密码,最后再将左右键恢复,最后再替用户模拟点击下“登陆”。而这个过程非常快,用户根本无法发现。即使用户按下回车键,也会调用得到密码的函数。造成QQ密码被窃。

    目前,卡巴斯基所有安全产品均可以该木马进行查杀。用户只需保持反病毒数据库更新并开启实时监控,即可拦截该木马。卡巴斯基实验室同时提醒广大网民,对于来历不明的文件,不要轻易打开运行,以免感染恶意程序造成损失。

第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。