QQ乐园·美女图片
·手机铃声
·收藏本站
首页>QQ乐园>QQ安全>正文
 
QQ安全攻防 密码锁对决QQ大盗

2006-11-29 11:36:57 收藏本文 手机美女图片下载
前言

今天收到网友邮件,强烈推荐我一款最新的QQ
密码盗取木马生成器——全能QQ大盗。 我就纳闷呢,这年头怎么有这么多人对这玩意这么感兴趣呢……不管怎么说,盛情难却,就收下这款宝贝,以后用来整整人也好。


先让我们来看看这款木马的介绍。


目前为止,最牛X的QQ木马。可以获取用户Q币数量、游戏币数量、QQ积分、QQ游戏点等信息。完美破解QQ2006键盘保护,密码框不会出现红叉叉, 所有版本QQ通杀,包括最新的QQ2006 Beta2。采用特殊的线程插入技术,无启动项,无进程, 突破各类防火墙(如:天网、卡巴、瑞星、金山网镖、江民……)。采用同类QQ木马当中,绝对领先的技术,准确获取QQ密码,绝无偏差。用户登陆成功后再发信,从而杜绝重复发信、密码错误发信情况,不在收取重复信件,提高软件工作效率立即删除自身,让木马不留痕迹。具有定时关闭QQ和防重复运行的功能!下面是截图:

QQ



看的出来,这款密码盗取软件针对目前国内外的主流桌面防火墙软件作出了针对性的改进,且具有很高的隐蔽性,一旦运行了木马的EXE,它就几乎彻底隐藏了自己,就象广告中说的一样,无启动项,无进程。常规的检测工具要检测它具有一定的难度,所以这款木马生成器生成的木马对于普通用户来说具有相当大的杀伤力。


木马分析


接下来我们来看看该木马的工作流程:


木马在获得启动运行后,就会将复制一个备份到C:Program FilesInternet ExplorerPLUGINS,并重命名为qn911.dll(其实这还是一个EXE文件)并将其文件属性设为隐藏和系统然后在C:Program FilesInternet ExplorerPLUGINS释放出qn911.sys(其实这是一个DLL文件)。

这时候木马会在系统注册表内注册一个CLASSID

HKCRCLSID

并将该CLSID和C:Program FilesInternet ExplorerPLUGINSqn911.sys联系在一起。然后将该CLSID添加添加到注册表的ShellExecuteHooks下

HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks

=""

(老鸟这时候就会说了,原来它的无启动项和特殊的线程插入技术就是这么实现的啊…)

Qn911.sys内含有钩子WH_GE
TMESSAGE。

在木马下完钩子后,完成盗取QQ密码的准备工作后就创建一个名为MicroSoft.bat的批处理文件,用于删除木马的EXE文件和批处理自身.这样它在系统中就是”无进程”了。

这里有个插曲,木马的作者会给分析人员一些留言,内容如下:

wodexiaoshihouchaonaorenxingdeshihou

waiozongshichanggehongwonahsougehaoxiangzheyangchangdewodeguxiangzaiyuanfang

tianheiheitiootiantiandouyaoniaiwodexinsiyounicaibuyaowenwocongnalilai

由于我的小学拼音实在不怎么样,而且由于时间关系,所以这个内容留给感兴趣的人来解读吧。(没有标点符号的文章实在很难读啊)。

这时如果启动QQ,通过ShellExecuteHooks,qn911.sys就会插入到QQ的进程空间中去了。

QQ
等你输入密码后,qn911.sys就会将密码发送到你指定的邮箱中去。


QQ



邮件内容如下:

QQ


对决


面对如此一个新颖,强悍,隐蔽的对手,终截者能防御吗?毛主席说过:实践是检验真理的唯一标准,那我们就用事实来说话吧。先将QQ加入终截者的密码锁保护列表内:

QQ


启动木马进程,终截者对进程危险程序的判断还是很精准的。
根据我的使用经验,能让进程防护危险等级框拉到底的绝大多数都是木马病毒等非正常程序了。

QQ


实验需要,我们放过该木马,允许它运行。


启动QQ运行,并查看其进程模块,可以看到,进程空间内qn911.sys已经无法注入到QQ的进程中去。看来,终截者对ShellExecuteHook方式的线程注入还是有防御手段是非常成功有效的。既然qn911.sys不能注入到QQ进程空间中,那么截取密码当然也就无从谈起了。我们在查看指定接收密码邮箱,里面自然一无所获。

QQ


就这样一场QQ密码的攻防战就在用户毫不知情的状况中发生和结束了。

用户唯一的线索大概就要到关闭QQ时,查看详细信息时才能从模块信息列表中看到木马曾经来过的蛛丝马迹。

QQ

乘胜追击

本新闻共2页,当前在第1页  1  2  

上篇:QQ最容易被盗密码排行榜 下篇:防止QQ和QQ币游戏币被盗的办法
相关新闻
·08年最新利用QQ空间提示中了·QQ病毒木马专杀工具 V2007.·火眼金睛识破QQ欺骗网络地址
·揭露最新盗QQ密码骗术—假冒·腾讯和奥组委均称上QQ中奥运·QQ病毒木马专杀工具 查杀QQ
·防止QQ密码被破解的技巧·QQ盗号木马窃贼手法升级 竟·注意防盗!QQ邮箱今天你上锁
·QQ医生1.3 Beta KB2版免费下·用瑞星密码保护功能保护QQ密·QQ被盗 选择哪些途径申诉才
·小心中招!与QQ相关的网络骗·小心中招!与QQ相关的网络骗·小心中招!与QQ相关的网络骗
·图文解析冒充QQ宠物网站的骗·实用:腾讯QQ密码防盗十大建·腾讯称正成为网络犯罪受害者
精彩推荐
 最新文章
·功夫显IP 2.8.1 发布:主动探测
·[图]QQ2009/TM2008下实现显IP功
·会员抢注VIP邮箱域名开始
·QQ空间留言代码 - 思念是一种病
·QQ空间留言代码 - 2008年你要幸
·qq空间个性签名闪图
·qq空间免费闪图
·答题可获得80个Q币
·教你QQ号码申诉技巧
·08年最新利用QQ空间提示中了2.
·可爱的大豆苗系列QQ表情
·快乐元旦免费QQ秀系列一共8款-
·QQ直播年末送好礼,免费获得QQ
·《倚天剑与屠龙刀》公测火爆 狂
·《投名状Online》免费QQ秀大派
 推荐文章
·功夫显IP 2.8.1 发布:主动探测
·随时更新QQ滔滔的七种方式
·如何点亮QQ音信图标呢? [新]
·滔滔图标怎么灭了、不亮了呢?
·女生专用QQ空间分割线
·功夫显IP 2.4 发布:具有主动探
·FinePlus (QQ完美助手) 1.3 发
·Fineplus 0.39 release(QQ完美
·QQ空间黑色皮肤代码最新一款
·QQ空间图片:非主流黑色时尚一款
·超酷炫非主流女女 潮 QQ空间模
·FreePlus V0.36sp1 for QQ2007
·QQ空间非主流经典留言代码
·FreePlus显IPQQ2007 FreePlus 
·都来震一下:QQ2007Ⅱ新版试用
 热门下载
·QQ2006 正式版
·QQ对战平台
·PP2005版 发布日期: 2005年08月
·腾讯QQ2005Beta2
·免费QQ也疯狂QQ远程挂机系统
·最新QQ宠物客户端
·POCO2005 Build0405
·QQ游戏大厅(包含所有QQ游戏)
·腾讯QQ2006 珊瑚虫版 v4.5.2b
·迅雷 5
·QQ场景编辑器
·QQ游戏大厅

返回首页 | 关于我们 | 联系我们 |