您的位置:首頁 > 軟件教程 > 教程 > QQ木馬是什么?

QQ木馬是什么?

來源:互聯(lián)網(wǎng) | 時(shí)間:2016-06-13 15:04:05 | 閱讀:176 |  標(biāo)簽: 木馬   | 分享到:

QQ木馬是針對QQ即時(shí)聊天工具的盜號木馬。病毒運(yùn)行后會修改注冊表增加啟動項(xiàng),破壞QQ醫(yī)生的運(yùn)行。然后通過內(nèi)存讀取的方式盜取用戶的QQ號和密碼,并把密碼發(fā)送到木馬種植者的手上。

QQ木馬是什么?

行為分析

1.生成文件:

%sys32dir%qqmm.vxd

2.生成CLSID組件

HKEY_CLASSES_ROOTCLSID

HKEY_CLASSES_ROOTCLSID @ ""

HKEY_CLASSES_ROOTCLSIDInProcServer32

HKEY_CLASSES_ROOTCLSIDInProcServer32 @ "C:WINDOWSsystem32qqmm.vxd"

HKEY_CLASSES_ROOTCLSIDInProcServer32 ThreadingModel "Apartment"

3.修改注冊表,增加啟動項(xiàng)

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks

4.病毒運(yùn)行后會刪除病毒源文件自身.

5.病毒運(yùn)行后會把vxd文件注入到進(jìn)程當(dāng)中.

6.病毒運(yùn)行后會刪除QQ醫(yī)生的執(zhí)行文件QQDoctorQQDoctor.exe

7.病毒運(yùn)行后會登錄h ttp://f***h. ch****en.c om/ip/ip.php網(wǎng)站來獲得客戶機(jī)器的IP地址.

8.病毒運(yùn)行后會通過讀取內(nèi)存的方式截獲客戶QQ的賬號,密碼等相關(guān)資料.然后把獲得的QQ的相關(guān)資料發(fā)送木馬種植者的郵箱.

典型病毒

QQ偽裝盜號者

病毒名稱(中文):QQ偽裝盜號者16 38 40(無空格)病毒別名:威脅級別:★☆☆☆☆病毒類型:偷密碼的木馬病毒長度:163 840影響系統(tǒng):Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行為

該病毒是針對QQ即時(shí)聊天工具的盜號木馬。病毒運(yùn)行后會釋放偽裝成系統(tǒng)桌面進(jìn)程的病毒文件,修改注冊表增加啟動項(xiàng),然后通過內(nèi)存讀取的方式盜取密碼,并把密碼發(fā)送到木馬種植者的手上。

1.生成文件

%sys32dir%explorer.exe

%sys32dir%systemlr.dll

2.生成注冊表啟動項(xiàng)

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun explorer.exe "C:WINDOWSsystem32explorer.exe"

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點(diǎn)或證實(shí)其描述。

相關(guān)視頻攻略

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]

湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)