集号吧丨发表时间:2011-09-01丨访问量:92
卡巴斯基实验室近期检测到 “QQ大盗”盗号木马,专门盗取QQ账号及密码。
“QQ大盗”一般通过网页挂马和由下载器木马下载等方式感染,感染后会释放恶意文件到计算机系统文件夹下,同时会创建注册表项,实现开机自动加载。
其中被释放的SVCH0ST.EXE恶意程序会伪装成正常的SVCHOST.EXE文件,使用户在进程中认为是正常文件,有一定的隐蔽性。
恶意程序运行后,会关闭几乎所有国产著名的防火墙软件和反病毒软件。同时还会调用所释放的dll文件中的函数建立全局键盘钩子,伺机窃取用户输入的任何QQ账号及密码,并发送到指定的邮箱,给用户造成重大损失。
目前,卡巴斯基已可以成功查杀 “QQ大盗”木马,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。