病毒類型:木馬
病毒大小:414k左右
傳播方式:網絡
危害等級:★★
2004年7月22日,江民反病毒中心截木馬trojan/psw.qqhunter。該木馬通過安裝定時器和挂接鈎子來取用戶的qq密碼,然通過自帶的smtp引擎送到木馬安裝者的郵箱去。不同於以往大多數qq木馬,能針對單一版本的qq,該木馬可以盜取幾乎所有版本的qq賬號、密碼。
具技術特如下:
1. 在感染計算機上釋放下列文件:
%systemdir%audioex255.exe 病毒主程序
%systemdir%suderc.dll 病毒用來判斷是否盜取成功的標志文件,衹有在病毒 現qq運行高才口才奴才蠢才天才人才之才英才多才賢才群才唯才幹才詩才降才五才乏才文才懷才奇才才能才路才力才高才伐才格才望才理才思才郎才哲才智才雄才英才情才分才略才貌才人才子才疏會生成。
2.在註册啓動項hkey_current_usersoftwaremicrosoftwindowscurrentversion
un下創建:
"syntpehn" = %systemdir%audioex255.exe
這樣,在windows啓動時,病毒就可以自動執行。
3.病毒運行會安裝定時器,每隔一段時間查看當前窗口及其子窗口中是否有含有“qq號碼:,qq密碼:”等qq登陸窗口中的字樣,依此來判斷qq是否運行。
4.當現qq運行,病毒通過挂接windows鈎子來記錄用戶的所有鍵盤輸入,然把盜取的賬號和密碼送到設定好的郵箱中。
江民公司提醒大用戶,及時升級病毒庫,上網時開啓kv的實時監控,把您的私密信息加入kv的隱私保護,以免成為此木馬病毒的受害者。 |
|
|