找回密码
 立即注册

QQ登录

只需一步,快速开始

教程经验总索引TVMW5/小日本5 索引【视频转换】小日本4/TE4XP 索引【视频转换】TAW4 / TDA3 索引【DVD打包软件】
Nero 索引DVD-Lab 索引【DVD打包软件】编解码器 索引 【必读】固顶帖011号
查看: 1737|回复: 0

[网络安全] 警惕史上最牛“Q币掠夺者”

[复制链接]

9328

威望

303

金钱

1万

贡献

管理员

自由的灵魂

积分
99879
主题
5265
回帖
26223
注册时间
2003-4-10
最后登录
2024-4-27
发表于 2012-6-20 19:47:52 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
近日,管家安全中心接到用户反馈:自己的QQ空间里莫名发送多个不雅照片和各种虚假广告。电脑管家安全专家检测发现,用户QQ异常的原因是因为电脑感染了一款最新出现的QQ盗号木马——“Q币掠夺者”。

截至目前管家云安全中心检测到已有40万用户感染此木马,日感染量数万之多并在不断增长,危害程度直逼Q币大盗三代。下面我们来揭开“Q币掠夺者”的真面目。

61992643d77cd96b57ea742538a5e512.jpg

(图:用户空间出现的虚假广告)


【幕后黑手为最新盗号集团】

“Q币掠夺者”是管家云安全中心检测到的最新盗号集团,它融合了此前Q币大盗集团的盗取Q币技术方案,并使用多种最新技术来窃取用户QQ账号密码以及查询Q币余额,综合技术水平位居目前发现的盗号集团前列。

【九成木马传播靠美色】

“Q币掠夺者”最主要的传播方式来自于美色诱惑:某些不良色情网站提供的“伪快播”几乎成为该病毒的“温床”。

【三大中毒症状】

电脑管家安全专家分析发现,用户感染“Q币掠夺者”木马电脑会出现以下三大异常症状:

症状一:

正常使用中的QQ自动掉线消失并且要求重新登录,之前记住的密码信息也被木马强制删除

原因:删除自动登录信息的目的强制用户重新输入账号密码以便伺机盗取用户账号密码

症状二:

细心的用户还会发现历史聊天记录会诡异消失不见

原因:木马会自动篡改QQ聊天记录文件夹到黑客指定的目录

ac5f1ad4ac7b938b862f20cf1dacbf0f.png


(图:中毒后QQ保存文件的目录被修改,正常应是安装目录或者我的文档)

症状三:

“Q币掠夺者”还会伪装“数据传输异常”错误提示框欺骗用户输入验证码,

原因:这个伪装的窗口的实际目的是为了查询用户Q币余额信息并发送给黑客进行“洗钱”。

629c4d8f5bd2d2331bbe398aeba8aba8.png

(图:黑客伪造的“数据传输异常”提示框,诱骗用户输入查询验证码)

【四个安全建议】

根据近期重庆警方捣毁的木马盗号团伙案件公布的材料显示,盗号集团已经形成完整的Q币盗取、销赃黑色产业链,其黑色收入高达600万。因此,面对此番来势凶猛的“Q币掠夺者”盗号集团,专业安全软件的防护必不可少。一旦让木马有机可乘,用户的Q币财产就会被扫荡一空。

目前管家已经独家支持查杀“Q币掠夺者”盗号木马并完美修复,全力保护用户安全。


8d1ad96488c3a7aa282f10421e37649e.png

(图:管家财产保镖查杀“Q币掠夺者”)


电脑管家安全专家提醒广大网友注意以下四点:

1、不良黑客通过各种手段盗取QQ后会自动发送色情信息、虚假广告,严重危害用户的名誉与形象。如果发现好友空间等出现上述情况,请及时通知好友杀毒并第一时间修改QQ密码。
2 、不随便下载一些网站提供的专用播放器,病毒往往使用捆绑术,隐藏于播放器。
3、不随意点击不明文件,特别要警惕一些以充满诱惑字眼命名的文件。
4、不轻信骗子花言巧语关闭安全软件,导致“引狼入室”。

IsaacZ的发言中如果提到任何字母缩写或专有名词,在本论坛中一般都能搜索到。点此立即搜索点拨论坛。如有搜索不到的,请尝试搜索百度百科,或者跟帖提问。
发帖前请注意看置顶帖。如果你发现自己的问题没有得到回答,说明你的问题提错了地方或者提问前未先阅读本版规则固顶帖011号
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|点拨论坛

GMT+8, 2024-4-28 04:00 , Processed in 0.177661 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表