技术 > qq枪手
  病毒类型:木马
  病毒大小:414k左右
  传播方式:网络
  危害等级:★★
  2004年7月22日,江民反病毒中心截获木马trojan/psw.qqhunter。该木马通过安装定时器和挂接钩子来获取用户的qq密码,然后通过自带的smtp引擎发送到木马安装者的邮箱里去。不同于以往大多数qq木马,只能针对单一版本的qq,该木马可以盗取几乎所有版本的qq账号、密码。
  具体技术特征如下:
  1. 在感染计算机上释放下列文件:
  %systemdir%audioex255.exe 病毒主程序
  %systemdir%suderc.dll 病毒用来判断是否盗取成功的标志文件,只有在病毒发 现qq运行后才会生成。
  2.在注册表启动项hkey_current_usersoftwaremicrosoftwindowscurrentversion un下创建:
  "syntpehn" = %systemdir%audioex255.exe
  这样,在windows启动时,病毒就可以自动执行。
  3.病毒运行后会安装定时器,每隔一段时间查看当前窗口及其子窗口中是否有含有“qq号码:,qq密码:”等qq登陆窗口中的字样,依此来判断qq是否运行。
  4.当发现qq运行后,病毒通过挂接windows钩子来记录用户的所有键盘输入,然后把盗取的账号和密码发送到设定好的邮箱中。
  江民公司提醒广大用户,及时升级病毒库,上网时开启kv的实时监控,把您的私密信息加入kv的隐私保护,以免成为此木马病毒的受害者。