從 2007年4月開(kāi)始,QQ安全團(tuán)隊(duì)發(fā)現(xiàn)一類通過(guò)篡改QQ登錄界面進(jìn)行盜號(hào)的木馬,它們?cè)赒Q登錄窗口上方覆蓋一個(gè)偽造的密碼輸入框,誘使用戶輸入密碼,從而實(shí)現(xiàn)非法盜號(hào)的目的。
盜號(hào)木馬通過(guò)某種方式侵入用戶計(jì)算機(jī)后,通過(guò)以下步驟盜取QQ密碼:
第一步:偽造密碼輸入框
木馬程序在QQ密碼輸入框上粘貼了一個(gè)偽造的密碼輸入框,當(dāng)用戶在偽造的密碼輸入框中輸入密碼時(shí),木馬程序立即將用戶輸入的內(nèi)容轉(zhuǎn)移到指定的地址,從而達(dá)到盜號(hào)的目的。
第二步:向真實(shí)的輸入框復(fù)制密碼
木馬程序?yàn)榱嗣曰笥脩,把盜取的密碼信息同時(shí)復(fù)制到真實(shí)的QQ密碼輸入框,使QQ能夠正常登錄。從而,在用戶未引起警惕的情況下,盜號(hào)者擁有充足的時(shí)間登錄或轉(zhuǎn)移QQ帳號(hào)中的財(cái)產(chǎn)。
QQ安全團(tuán)隊(duì)針對(duì)已經(jīng)掌握的木馬特征, 在QQ密碼輸入框使用了防護(hù)技術(shù),能夠阻止流行盜號(hào)木馬的上述篡改行為,但仍不排除存在新型的未知木馬利用這種手段進(jìn)行盜號(hào)。當(dāng)您發(fā)現(xiàn)以下異常狀況中的任何一種,則很可能感染了此類盜號(hào)木馬,請(qǐng)注意不要在此計(jì)算機(jī)上登錄QQ,應(yīng)盡快使用
殺毒軟件解決此問(wèn)題。
異常表現(xiàn)1:
使用軟鍵盤(pán)輸入密碼時(shí),密碼輸入框沒(méi)有顯示*號(hào),只看見(jiàn)光標(biāo)在向后移動(dòng)。(QQ2008beta1之前的版本)
使用軟鍵盤(pán)輸入密碼時(shí),密碼輸入框沒(méi)有顯示*號(hào),光標(biāo)也不動(dòng)(QQ2008beta1之前的版本)
異常表現(xiàn)2:
輸入密碼的時(shí)候,鼠標(biāo)指向密碼輸入框內(nèi)部時(shí),鼠標(biāo)為箭頭形狀
異常表現(xiàn)3:?jiǎn)?dòng)QQ程序,光標(biāo)停留在QQ號(hào)碼輸入框
當(dāng)你看到上述異常情況時(shí),一定要注意了,你可能已經(jīng)中招了,至于中了哪些木馬病毒,你可以登錄
http://zgbjpzl.com/查看QQ密碼盜取的方法,這樣知已知彼,才能夠保障安全。