集號吧丨發表時間:2011-09-01丨訪問量:95
卡巴斯基實驗室近期檢測到 “QQ大盜”盜號木馬,專門盜取QQ賬號及密碼。
“QQ大盜”一般通過網頁掛馬和由下載器木馬下載等方式感染,感染后會釋放惡意文件到計算機系統文件夾下,同時會創建注冊表項,實現開機自動加載。
其中被釋放的SVCH0ST.EXE惡意程序會偽裝成正常的SVCHOST.EXE文件,使用戶在進程中認為是正常文件,有一定的隱蔽性。
惡意程序運行后,會關閉幾乎所有國產著名的防火墻軟件和反病毒軟件。同時還會調用所釋放的dll文件中的函數建立全局鍵盤鉤子,伺機竊取用戶輸入的任何QQ賬號及密碼,并發送到指定的郵箱,給用戶造成重大損失。
目前,卡巴斯基已可以成功查殺 “QQ大盜”木馬,我們建議您盡快更新病毒庫進行查殺以避免不必要的損失。