QQ槍手

QQ槍手

QQ槍手(木馬Trojan/PSW.QQHunter,於2004年7月22日,被江民反病毒中心截獲。該木馬通過安裝定時器和掛接鉤子來獲取用戶的QQ密碼,然後通過自帶的SMTP引擎傳送到木馬安裝者的信箱里去。不同於以往大多數QQ木馬,只能針對單一版本的QQ,該木馬可以盜取幾乎所有版本的QQ賬號、密碼。

基本介紹

  • 中文名:QQ槍手
  • 外文名:PSW.QQHunter
  • 別稱:木馬Trojan
  • 命名:江民反毒中心
  • 病毒類型:電腦木馬
  • 病毒大小:414k
  • 傳播方式:QQ網路交流平台
技術特徵,截取公司,

技術特徵

1. 在感染計算機上釋放下列檔案:
%SystemDir%\audioex255.exe 病毒主程式
%SystemDir%\suderc.dll 病毒用來判斷是否盜取成功的標誌檔案,只有在病毒發現QQ運行後才會生成。
2.在註冊表啟動項HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run下創建:
"SynTPEhn" = %SystemDir%\audioex255.exe
這樣,在Windows啟動時,病毒就可以自動執行。
3.病毒運行後會安裝定時器,每隔一段時間查看當前視窗及其子視窗中是否有含有“QQ號碼:,QQ密碼:”等QQ登入視窗中的字樣,依此來判斷QQ是否運行。
4.當發現QQ運行後,病毒通過掛接windows鉤子來記錄用戶的所有鍵盤輸入,然後把盜取的賬號和密碼傳送到設定好的信箱中。

截取公司

江民公司提醒廣大用戶,及時升級病毒庫,上網時開啟KV的實時監控,把您的私密信息加入KV的隱私保護,以免成為此木馬病毒的受害者。

相關詞條

熱門詞條

聯絡我們