网络安全 频道

QQ木马利用rar解压图标伪装自己

  “QQ窃贼变种e”(Troj.QQSteal.e)木马病毒,利用winrar自解压缩包释放失败假象来迷惑用户,进而轻易盗取QQ用户密码和聊天记录等重要信息,并发送到指定邮箱。

  “Agent变种d”(Troj.Agent.d)木马病毒,下载其他木马并实时更新,访问指定广告网站,运行后将自身极好隐藏。

  一、“QQ窃贼变种e”(Troj.QQSteal.e) 威胁级别:★★

  病毒特征:这是一个盗取QQ密码和聊天记录的木马病毒。

  发作症状:病毒一旦运行自动释放病毒文件到系统目录下,并添加启动项使能开机自启动。该病毒的图标显示为winrar自解压缩包,当用户双击运行后,病毒会弹出标题为“错误”、内容为“自解压时发生错误!”的对话框,诱使用户中毒。该病毒还将释放两个病毒文件,通过钩子技术,以将键盘记录保存在temp.exe文件中;另一方面,通过电子邮件将记录的内容发送到指定邮箱,给用户造成极大的损失。

  二、“Agent变种d”(Troj.Agent.d) 威胁级别:★

  病毒特征:这是一个木马病毒,下载其他木马并实时更新,访问指定广告网站,运行后将自身极好隐藏。

  发作症状:病毒将对其自身及时更新,并访问相应的指定广告网站。同时,病毒运行后将自己很好隐藏起来,用户难以发现。
0
相关文章