“QQ殺手”是一款本地QQ盜號工具,它的最新版本是4.97。“QQ殺手”可以準(zhǔn)確記錄QQ登錄時的號碼和密碼,并保存在指定文件和發(fā)送到指定郵箱。
“殺手”檔案:“QQ殺手”支持的操作系統(tǒng)有Win98、Win2000和WinXP,支持的QQ版本從QQ2000b0710 到 QQ2000c0305。
“QQ殺手”程序共包括4個文件:資料設(shè)置文件qqset.exe,密碼監(jiān)控文件Mspro.exe,
必要控件文件Mswinsck.ocx,生成資料文件Msread.dt。它的主要功能有:
1. 支持郵件發(fā)送的SMTP身份驗證功能(國內(nèi)一般的免費郵箱都可以使用),提供自定義發(fā)送主題因此可以避免郵件被服務(wù)器過濾或封殺;
2. 可以通過手工捆綁支持即只要將生成的資料文件和密碼監(jiān)控文件以及必要的控件文件捆綁打包就可以通過發(fā)送給目標(biāo)機運行然后便可以監(jiān)控目標(biāo)機器的QQ運行情況并且記錄QQ密碼;
3. 可以自動關(guān)閉防火墻所以能夠順利地把密碼發(fā)給盜密碼的人。目前“QQ殺手”可以躲過的防火墻有:《金山網(wǎng)鏢》、《天網(wǎng)個人防火墻》以及幾乎所有的
殺毒軟件;
4. 可以自動監(jiān)測本機是否已經(jīng)安裝過QQ殺手,并給出提示,避免某些致命錯誤的出現(xiàn)。
目前“QQ殺手”主要通過以下兩種方式運行:
在本機設(shè)置運行:運行設(shè)置端程序qqset.exe進行設(shè)置(如圖1)設(shè)置成功后會有如圖2的提示,再運行密碼監(jiān)控端程序Mspro.exe密碼監(jiān)控端運行時正常情況下不會出現(xiàn)任何提示和警告。一般為了保密使用這款軟件的人會刪除當(dāng)前所有文件而QQ殺手已經(jīng)自動拷貝并在后臺工作了。
捆綁、郵件傳播使用:先運行設(shè)置端程序進行設(shè)置完成后會在當(dāng)前路徑下生成一個資料文件Msread.dt。之后利用文件捆綁工具把如下三個文件打包捆綁密碼監(jiān)控端程序Mspro.exe、控件文件Mswinsck.ocx、生成的Msread.dt。因此,想盜取QQ密碼的人很有可能通過E-mail的方式把捆綁后的文件傳送給其他人運行。
查殺:
由于軟件本身可以自動監(jiān)測本機是否已經(jīng)安裝過“QQ殺手”所以只要下載一個“QQ殺手”測試一下就可以了,或者運行注冊表編輯器后找到HKEY_CURRENT_MACHINE\Software\Microsoft\Mspass4主鍵并刪除就可以直接清除“QQ殺手”了。通過該主鍵可以看到“QQ殺手”的全部設(shè)置(如圖3)。這里可以看到想盜QQ人的郵箱密碼(注意:這里的qq@163.com是一個假設(shè)的信箱)!呵呵,偷雞不成蝕把米,所以建議大家以后不要輕易使用任何盜取密碼的惡意攻擊軟件!