盗号木马出变种,聊天盗号何时休

近日,中国国家计算机病毒应争处理中心对外宣布:通过网络监测已经发现一种沉寂多时的聊天工具盗号木马的新变种已经现身网络,并引起了多起用户密码帐号被盗的情况。

据相关专家介绍:这款盗号木马变种运行后,会逐一查找进程管理器中的所有进程,如发现聊天软件的进程,就强制停止,让聊天软件退出,提示用户重新登录,与此同时木马开启WH_MSGFILTER 和 WH_CBT 钩子来监视键盘和鼠标的消息事件,并且生成一个虚拟的登录窗口覆盖在真实登录窗口之上,,让用户来添写用户名和密码,这时用户所填的帐号和密码就已经被发到黑客所指定的邮箱中,供黑客使用获利。
同样也是在近期,卡巴斯基安全实验发布每周中国区病毒报告称,发现一款低级的木马,这款木马并没有像一般那样,偷偷模的行动,而是通过公开的功能来实现的,这些吸引人的功能是:QQ加密相册破解、刷空间流量、刷Q币、刷钻等功能来吸引用户下载使用的,当用户打开程序后,就会要求用户输入用户名和密码,当用户高高兴兴的把用户名和密码输入以后,点击相应功能按钮,确提示用户所用软件已经过期,需要用户上传五个群才能完成软件更新,即使输入五个群后,提示一样。其实这时用户的密码和用户名早已经发送到黑客的手中了。
为此,信息安全专家提醒广大聊天软件用户,在享受聊天乐趣的同时一定要注意自已电脑的安全,打开杀毒软件实时监控功能,及时更新病毒库,不使用含非法内容软件,就可以有效防止病毒的侵袭。