QQ盗号木马是具有盗取QQ账号能力的
木马病毒。浏览带有盗号木马病毒的网站时或者打开带有木马病毒的文件时,它会
入侵计算机,伺机盗取QQ密码。
QQ作为国内使用最广的即时通讯工具,除了
用户数量庞大外,针对它的恶意程序数量也非常可观。这些恶意程序大多目的都是盗取QQ登录账号和密码,将账号出售,或进一步实施
网络犯罪或诈骗。木马被加载后,会定时检查QQ是否在运行。如果在运行,则显示一个假冒的登录窗口,提示用户输入账号和密码重新登录。如果用户不慎按照提示操作,木马会记录下用户的QQ账号和密码,并将其发送到黑客预先指定的地址。
案例:某实验室截获到一种名为Trojan-PSW.Win32.QQPass.binz的QQ盗号木马,会盗取用户QQ信息并发送给远程黑客。与常见木马不同,该木马是一个DLL文件,而DLL文件需要exe文件加载才能够运行。该木马编写者并没有自己编写DLL加载程序,而是修改了某些系统文件如
msdtc.exe来加载,这样有可能躲避某些安全软件
主动防御方面的检查。
病毒依附存储介质
软盘、硬盘等构成传染源。病毒传染的媒介由工作的环境来定。病毒激活是将病毒放在内存, 并设置触发条件,触发的条件是多样化的, 可以是时钟,系统的日期,用户
标识符,也可以是系统一次通信等。条件成熟病毒就
开始自我复制到传染对象中,进行各种破坏活动等。