这只是其中的方法之一。。。。。。
现在还有出现另一种盗号方式,也是我主流的。。。就是模访QQ软件样式,做一个和软件外观一模一样的出来,在程序当中读取注册表QQ软件信息,找到软件版本读出QQ.exe所在目录。并且时时检查系统进程。
当用户中了这个木马的时候会将在系统已经登陆上去的QQ号kill掉,然后弹出一个QQ异常的登陆框,要求用户重新登陆。当用户再次起动QQ的时候,把真证的QQ进程kill了,然后弹出自己模记仿的QQ窗口,这样如果用户输入进去账号密码就会发送到程序开发者的邮箱或者FTP空间。然后把真正的QQ窗口起动登陆。
这是我最近要开发的QQ木马,也是楼主少说的一种盗号方式。。 |