360“全面拦截‘QQ黏虫’的方法 走受害用户的QQ密码
360“全面拦截‘QQ黏虫’的方法 走受害用户的QQ密码
2011-11-16 09:42:36 来源:速途网
抢沙发
2011-11-16 09:42:36 来源:速途网
摘要:近期,一类名为“QQ黏虫”的木马让不少网民深受其害。据360安全中心分析,该木马利用伪装图片传播,运行后以透明窗体覆盖QQ登录窗,“黏”走受害用户的QQ密码。
关键词:
QQ黏虫
QQ
近期,一类名为“QQ黏虫”的木马让不少网民深受其害。据360安全中心分析,该木马利用伪装图片传播,运行后以透明窗体覆盖QQ登录窗,“黏”走受害用户的QQ密码。为此,360安全卫士创新推出可识别QQ登录窗口异常的防护技术,能够全面拦截根除“QQ黏虫”。360也因此成为国内目前全面防御此类木马最有效的安全软件。
360安全中心统计发现,目前超过半数QQ盗号木马均为“QQ黏虫”及其变种。这类木马盗号分为三步:第一,盗号分子以发照片或电子相册的名义把木马发给QQ好友;第二,“QQ黏虫”运行后强制终止QQ程序,迫使用户重新登录;最后,木马创建透明窗覆盖在QQ登录窗口上,收集受害用户输入的密码信息,自动发送到盗号分子指定的远程服务器上。
据360安全专家石晓虹博士介绍,以往木马大多利用注入QQ或截取键盘记录盗号,“QQ黏虫”的盗号方式则改为模拟窗口,让受害用户自己“交出”QQ密码,因此能够绕过QQ“安全防护版”的防注入机制。再加上此类木马行为隐蔽、免杀速度快,常规杀毒软件也很难利用行为启发或动态启发进行预防。
“全面拦截‘QQ黏虫’的方法只有对症下药,在其模拟QQ登录窗口时报警拦截。这样无论‘QQ黏虫’如何免杀变形,都无法再窃取QQ密码。”石晓虹博士表示,360安全卫士现已针对“QQ黏虫”推出专项防护功能,只要用户正常开启360实时防护,即便在看网友照片时误中“QQ黏虫”,也可保护帐号不被木马窃取。
“QQ黏虫”木马分析
1、通过“相片”、“电子相册”等名称的exe文件传播,文件图标通常利用美女图片进行伪装,如下图所示:
2、QQ用户接收并运行上述伪装图片木马后,“QQ黏虫”会释放出一个。jpg文件并打开,让用户误以为接收到的文件确实是照片;
3、“QQ黏虫”按照预先设定的等待时间后,调用taskkill.exe结束QQ程序,造成QQ掉线或崩溃的现象;
4、当用户重新打开QQ程序时,“QQ黏虫”监视到QQ登录窗口出现,并通过模拟窗口等方式劫持QQ登录窗口的密码输入,获取QQ用户密码;
5、“QQ黏虫”以访问网络服务器或发送邮件等方式,将获取的QQ帐号和密码发送到盗号分子手中。
6、根据VirusTotal在线杀毒扫描结果,全球42款杀毒引擎仅有3款能够识别一个比较新的“QQ黏虫”木马样本。目前,360安全卫士“识别伪造QQ登录窗口”是全面防御此类木马最有效的防护技术。
第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。