您的位置:首页>>电脑软件

最没面子的盗号木马:费劲心思伪装成外挂竟被它一秒识破!

发布时间:2019-02-15 19:05:13  来源:互联网    采编:即时新闻  背景:

  近期360安全大脑监测到一个steam盗号木马团伙又开始活跃,该团伙通过群发邮件、伪装程序、假窗口覆盖三个步骤,来达到盗取steam账号、传播木马的目的。360安全大脑通过统计该木马回传信息所使用的域名发现,它于1月下旬出现,并在1月底和2月上旬分别出现过两次小高峰。不过广大用户不必担心,对于该盗号木马,目前具备“Steam盗号保护”功能的360安全卫士已经第一时间截杀

图片1.png

  盗号伪装三步走:邮件、程序、假窗口

  据360安全大脑监测到的数据来看,该木马是通过QQ邮箱的群邮件来进行传播的。虽然邮件系统已经提示疑似垃圾邮件,但邮件标题并没有进行合适处理,所以对于该类“蠕虫式”传播的垃圾邮件,拦截效果也大打折扣。同时,盗号木马发送的下载链接后缀均使用极具迷惑性的首字母拼音命名,一般用户很容易点击下载。

图片2.png

  通过“假面”达到吸引用户下载的目的后,木马作者还进行了第二步伪装:为了诱使受害者运行盗号木马,会将木马程序命名为“第一步xxx”、“点我破解”、“启动器”等名称;而为了让受害者不起疑心,木马作者抱着“做戏做全套”的态度,还会从网上找一些真的外挂程序或其他正常软件命名为“第二步xxx” 或“破解后xxx”等等。

图片3.png

  完成前两步之后,该木马就会进行“盗号大业”中最关键一步——通过窗口覆盖的方式,伪造steam登录窗口账号名称、密码、登录三个控件,从而获取受害者steam登录器界面输入的账号与密码。当受害者完成输入,并点击“登录”按钮后,其输入的账号密码就会被上传到盗号者的服务器上。同时,为了突破steam的账户安全策略,增加作案成功的几率,盗号木马还会上传受害者本机的机器验证相关文件。

图片4.png

  企图利用QQ群蠕虫扩散,360第一时间截杀

  除了上述的伪装三步走,为了进一步扩大感染面积,该木马还会尝试获取QQ等聊天工具在本地的验证控件,进一步获得群邮件接口的访问权限,以此来增加“QQ群蠕虫”的传播功能。简单来说就是,QQ用户一旦感染该木马,它便会利用受害者的QQ通过群发邮件再次传播,感染范围将会进一步扩大。

  “Steam盗号保护”的360安全卫士保你无忧

  不过广大用户不必过分担心,只要安装具有“Steam盗号保护”的360安全卫士,便可以第一时间拦截查杀该类木马,再加上独有的登录保护功能,再也不用担心各类盗号木马了!用户只需登录weishi.360.cn,一步安装360安全卫士即可。

图片5.png




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
微软比谷歌还积极,努力优化Windows 10 Chrome浏览器触摸键盘
2月16日消息 微软正在积极为Chromium社区做出贡献,微软最近提交的内容应该会改进Windows 10上的Chr...
日期:02-17
最没面子的盗号木马:费劲心思伪装成外挂竟被它一秒识破!
  近期360安全大脑监测到一个steam盗号木马团伙又开始活跃,该团伙通过群发邮件、伪装程序、假窗口覆...
日期:02-15
腾讯电脑管家:“大灰狼”远控木马伪装成“会所会员资料”传播
近期,腾讯电脑管家接到用户求助,称自己收到网友发来的“会所会员资料”消息,出于一时...
日期:01-22
沉迷刷量带来的亮眼数据?小心电脑中招秒变“肉鸡”
流量经济走红的同时催生出了各式各样的“刷量神器”。对于各种号主来说,辛苦经营的自媒...
日期:01-21
面向10亿用户!Intel重制核显控制面板:内测驱动即将发布
上周,Intel发布了新年的首版核芯显卡驱动25.20.100.651,虽然仅支持Win10 64bit,但优化内容不少。
日期:01-21
微软Windows 10更新十月版17763.292发布预览推送
1月19日消息 微软今天面向Release Preview发布预览通道中推送了Windows 10 KB4476976补丁更新,系统...
日期:01-19
Windows 7时代即将终结
(原标题:Windows 7时代即将终结:曾有多辉煌 如今就有多凄凉)
日期:01-18
MicroStrategy 2019每时每刻为企业决策赋能
2019 年 1 月14日,北京——全球领先的企业级分析和移动应用软件领导者微策略MicroStrate...
日期:01-14
劫持浏览器、远程控制、视频刷量,这种破解激活工具有毒!
近期,一种兼具劫持浏览器、弹出广告、视频网站刷量、远程控制等多种攻击方式的木马家族悄然袭来,...
日期:01-11
不再受OEM影响:AMD宣布锐龙处理器驱动将由AMD提供
1月8日消息 AMD在日前的CES大会上带来了不少重磅新品,包括最新的锐龙3000系列移动处理器、A4和A6低...
日期:01-08
微软Office 365之后  还会有Windows 365吗?
和Windows XP、Windows Vista、Windows 7等Windows版本不同,自微软确立了云为先的发展战略以来,Wi...
日期:01-07
迅雷X上线后,这个新功能被玩坏了!
迅雷X正式版上线蛮久了,期间看到了不少老用户的及时评测,给予了迅雷全新力作非常高的评价。但小编...
日期:2018
谷歌Chrome浏览器现新bug:可致CPU占用率飙升至100%
12月23日消息 据Bleeping Computer报道,安全研究人员Jérôme Segura日前在谷歌Chrome...
日期:2018
Windows 10“省心”新功能曝光:更新完毕可立刻重启
12月23日消息 Windows系统在安装更新完毕后需要重启以完成部署,这一过程尽管有些烦人,但总是必要...
日期:2018
微软公布新版Windows 10 Office应用:免费
12月20日消息 去年,微软更新了web版Office的体验,简化网站使用流程,以帮助用户更快地恢复工作。...
日期:2018
微软正打造普通人能买到的HoloLens?Win10新版再现端倪
12月19日消息 来自外媒neowin的消息,微软今天早些时候发布了Windows 10 SDK预览版18298,虽然这个...
日期:2018
腾讯安全团队公布“驱动人生木马事件”始末:系定向攻击,已率先查杀
12月14日下午,腾讯安全御见威胁情报中心监测到一款通过“驱动人生”系列软件升级通道传...
日期:2018
Netflix获得新成就:Google Play安装量达5亿
12月17日消息 从谷歌Google Play商店了解到,Netflix安卓版App的安装量已经达到了5亿。
日期:2018
腾讯WiFi管家发布《国内十大城市商场WiFi报告》,推荐外出连网好去处
临近元旦,不少人已经做好出游规划了,订机票、订酒店、开通全国流量套餐等;暂时没有出游计划的人,...
日期:2018
微软Windows 10将拥有自己的“True Tone”显示技术
12月14日消息 在Windows 19H1最新的预览版中,新API揭示了微软正在开发的一些秘密功能。根据微软观...
日期:2018