Trojan/Win32.QQPass.fww[stealer]為QQ釣魚惡意外掛程式木馬,病毒運行後動態創建假QQ系統訊息視窗,遍歷進程查找QQ.exe進程,查找QQ的托盤圖示的句柄,打開explorer.exe的進程的系統托盤圖示,添加註冊表啟動項,達到開機啟動目的,衍生win.ini檔案到%Windir%目錄下,該文本用來存放加密的網站信息及當前更新版本信息,隱藏開啟iexplore.exe進程連線網站記錄統計信息,查找IE視窗標題,判斷是否處理活動狀態,如果則向該窗體傳送關閉訊息,動態運行假QQ系統訊息托盤圖示,遍歷進程查找部分安全軟體進程,找到進程後強行結束安全軟體進程,並添加映像劫持、劫持多款安全軟體進程,修改hosts檔案、添加域名劫持,使用attrib將檔案屬性設定為系統檔案、並設定為隱藏,該病毒運行後在桌面右下角出現閃動視窗,當用戶點擊後,顯示騰訊訊息提示用戶中獎信息!當用戶點擊詳情後連線一個網址要求用戶輸入中獎驗證碼驗證、欺騙用戶辦理匯款手續領取現金從中謀利。
基本介紹
- 中文名:Trojan/Win32.QQPass.fww[stealer]
- 類型:木馬
- 公開範圍:完全公開
- 檔案長度:47,388 位元組