设为首页
|
收藏本页
|
用户反馈
|
博客
|
家族论坛
今天是:
首页
|
QQ空间
|
QQ头像
|
QQ下载
|
QQ游戏
|
QQ杀毒
|
QQ桌面
|
QQ软件
|
QQ技巧
|
搞笑表情
|
Flash模块
|
卡通模块
|
个人主页
爱情
|
QQ表情
|
QQ资料
|
QQ教程
|
QQ宠物
|
QQ安全
|
QQ皮肤
|
QQ聊天
|
QQ幻想
|
卡通头像
|
Flash音乐
|
明星空间
|
空间论坛
您现在的位置:
QQ知道
>>
QQ使用技巧
>>
QQ安全
>> 文章正文
QQ安全攻防之密码锁对决QQ大盗
作者:佚名 文章来源:赛迪网 点击数: 更新时间:2007-1-31
前言
今天收到网友邮件,强烈推荐我一款最新的QQ密码盗取木马生成器——全能QQ大盗。 我就纳闷呢,这年头怎么有这么多人对这玩意这么感兴趣呢……不管怎么说,盛情难却,就收下这款宝贝,以后用来整整人也好。
先让我们来看看这款木马的介绍。
目前为止,最牛X的QQ木马。可以获取用户Q币数量、游戏币数量、QQ积分、QQ游戏点等信息。完美破解QQ2006键盘保护,密码框不会出现红叉叉, 所有版本QQ通杀,包括最新的QQ2006 Beta2。采用特殊的线程插入技术,无启动项,无进程, 突破各类防火墙(如:天网、卡巴、瑞星、金山网镖、江民……)。采用同类QQ木马当中,绝对领先的技术,准确获取QQ密码,绝无偏差。用户登陆成功后再发信,从而杜绝重复发信、密码错误发信情况,不在收取重复信件,提高软件工作效率立即删除自身,让木马不留痕迹。具有定时关闭QQ和防重复运行的功能!下面是截图:
看的出来,这款密码盗取软件针对目前国内外的主流桌面防火墙软件作出了针对性的改进,且具有很高的隐蔽性,一旦运行了木马的EXE,它就几乎彻底隐藏了自己,就象广告中说的一样,无启动项,无进程。常规的检测工具要检测它具有一定的难度,所以这款木马生成器生成的木马对于普通用户来说具有相当大的杀伤力。
木马分析
接下来我们来看看该木马的工作流程:
木马在获得启动运行后,就会将复制一个备份到C:Program FilesInternet ExplorerPLUGINS,并重命名为qn911.dll(其实这还是一个EXE文件)并将其文件属性设为隐藏和系统然后在C:Program FilesInternet ExplorerPLUGINS释放出qn911.sys(其实这是一个DLL文件)。
这时候木马会在系统注册表内注册一个CLASSID
HKCRCLSID
并将该CLSID和C:Program FilesInternet ExplorerPLUGINSqn911.sys联系在一起。然后将该CLSID添加添加到注册表的ShellExecuteHooks下
HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks
=""
(老鸟这时候就会说了,原来它的无启动项和特殊的线程插入技术就是这么实现的啊…)
Qn911.sys内含有钩子WH_GETMESSAGE。
在木马下完钩子后,完成盗取QQ密码的准备工作后就创建一个名为MicroSoft.bat的批处理文件,用于删除木马的EXE文件和批处理自身.这样它在系统中就是”无进程”了。
这里有个插曲,木马的作者会给分析人员一些留言,内容如下:
wodexiaoshihouchaonaorenxingdeshihou
waiozongshichanggehongwonahsougehaoxiangzheyangchangdewodeguxiangzaiyuanfang
tianheiheitiootiantiandouyaoniaiwodexinsiyounicaibuyaowenwocongnalilai
由于我的小学拼音实在不怎么样,而且由于时间关系,所以这个内容留给感兴趣的人来解读吧。(没有标点符号的文章实在很难读啊)。
这时如果启动QQ,通过ShellExecuteHooks,qn911.sys就会插入到QQ的进程空间中去了。
等你输入密码后,qn911.sys就会将密码发送到你指定的邮箱中去。
邮件内容如下:
对决
面对如此一个新颖,强悍,隐蔽的对手,终截者能防御吗?毛主席说过:实践是检验真理的唯一标准,那我们就用事实来说话吧。先将QQ加入终截者的密码锁保护列表内:
启动木马进程,终截者对进程危险程序的判断还是很精准的。
[1]
[2]
下一页
文章录入:hhhhh999
上一篇文章:
QQ又出了一种新的密码保护方式
下一篇文章:
几种防止QQ号和QB游戏币被盗的简单办法
相关专题:
qq繁体个性资料
免费申请6位QQ号
QQ个人签名QQ 个性签名
qq经典网名
QQ超酷个人档案资料大全
最有个性的qq网名
个性繁体伤感签名QQ感伤繁体字个性说明
最酷qq繁体个性签名
最新qq繁体名字超 酷繁体QQ名字
个性QQ网名-帅哥网名
>>今日推荐
一Q通天下,手机QQ面世!
QQ2006beta3推QQ直播好友电
免费攻略:利用QQ网吧免费开
更多>>
最新热点
你的QQ号与Q币是这样被盗的
可能最近越来越多的人,发现自己QQ号码经常出现异常情况,有的甚至被盗。 告诉你吧,这是因为你的号码已经被黑客光顾!! 据我知道的两个黑客头目……
给QQ上保险:我的QQ谁也偷不走
很多用户对于QQ密码丢失、网游账号被盗等都很头疼,往往装了很多软件,想了很多办法仍然无济于事。那么,黑客是如何窃取用户密码的,我们具体应该如何防范呢……
QQ密码保护未申请或已遗忘该怎样找密码
若您的号码未申请密码保护或密码保护遗忘 请您登录 http://service.qq.com/psw/mo.shtml?psw_ss.htm 第……
有可能盗取QQ号码的挂机网站
论坛的jxf001贴出了下面的网站名单,这些网站要求用户输入QQ号码和QQ密码,然而没有进行任何验证,或验证码框形同虚设无任何验证作用。如果用户在此……
一款QQ尾巴杀度软件
QQ尾巴,有人会不理解是什么东西的,这里简单介绍一下,QQ尾巴,木马病毒的一种,俗称“QQ尾巴”和“QQ林妹妹”。该病毒会偷偷藏在用户的系统中,发作……
更多>>
最新推荐
QQ医生让你彻底摆脱QQ病毒的骚扰!
腾讯公司12月6日正式发布专门针对QQ盗号木马的查杀工具――QQ医生“QQ医生”致力于打击通过木马病毒恶意盗取他人QQ号码的行为,“QQ医生”将会定……
几种防止QQ号和QB游戏币被盗的简单办法
一 : 你的密码过于简单,并在网吧等公共场合使用过QQ,这样的话使用一些猜解软件能轻易地尝试猜解出来。您登记在QQ里的Email帐户被黑,这种情况有……
QQ密码保护未申请或已遗忘该怎样找密码
若您的号码未申请密码保护或密码保护遗忘 请您登录 http://service.qq.com/psw/mo.shtml?psw_ss.htm 第……
QQ木马盗号是怎么回事?
当盗号的人加你为好友后,就可以利用文件传送给你传木马程序,通常他会花言巧语的和你说给你个好东东之类的,当你运行了他传给你的东西之后(也就是木马啦),……
有可能盗取QQ号码的挂机网站
论坛的jxf001贴出了下面的网站名单,这些网站要求用户输入QQ号码和QQ密码,然而没有进行任何验证,或验证码框形同虚设无任何验证作用。如果用户在此……
更多>>
家族论坛
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
广告联系人:半颗牙 联系QQ:305804575(加Q请说明来意,工作QQ拒绝闲聊)
QQ知道网络
皖ICP备06006919号