木馬程序利用QQ傳播已經(jīng)成為國內(nèi)的流行病毒的主流,目前截獲的此類QQ病毒很多,但大多局限于宣傳網(wǎng)站等目的。而這次截獲的QQ病毒,卻將目光瞄像了用戶的傳奇郵箱帳戶密碼。在運行自己的同時,釋放偷密碼的木馬,在用戶關(guān)注QQ病毒的時候,偷密碼的木馬已經(jīng)悄悄地駐扎下來,并將監(jiān)視到的帳戶密碼發(fā)送到指定的郵箱中。
如果你收到下面圖示中的消息,千萬不要去消息中提到的網(wǎng)址,并緊急通知自己的好友。
此木馬的圖標是智能ABC拼音輸入法的圖標,具有一定的迷惑性。如圖(顏色框中是病毒文件。其中紅色的是LeoQQ,粉色的是偷密碼的木馬文件。)
木馬運行后,將自身復制多份,它們是:
C:\WINDOWS\SYSTEM\WINHELP.EXE
C:\WINDOWS\SYSTEM\WINHELP32.EXE
C:\WINDOWS\SYSTEM\DIRECTX.EXE
釋放的偷密碼的木馬也有多份:
C:\WINDOWS\SYSTEM\SYSTEM.EXE
C:\WINDOWS\SYSTEM\WinSocks.dll
C:\WINDOWS\INTRENAT.EXE
并增加多個啟動項。如圖(Win98環(huán)境,其他下面會稍有不同,紅色框的是病毒!):
Win.ini和System.ini也被修改了!