腾讯 OICQ 木马病毒整体安全功略

  • 时间:
  • 浏览:1
 最近发现一奇怪而又频繁的间题。太多当你一上OICQ就会收到腾讯发过来的系统消息,说最近OICQ密码遗忘(虽然谁会忘记密码,还需用不可能 被黑!!呵呵!)、被盗间题严重,要你赶快去申请密码保护, http://www.tencent.com/service/……哈哈,虽然啊,这需用GOP惹的祸,究竟是为什回事呢?

  GOP木马与其它木马不一样,它有有有有一个 很大的特色,太多这样客户端,也太多说,黑客不让千辛万 苦地到你的机器上捣鼓就能轻而易举地得到你的OICQ号及密码,哇,是需用真的,这似乎太恐怖了吧!!不可能 你的OICQ还这样受到攻击说说,赶快看看下文吧!

  我我想要们一步一步来:

  一、剖析GOP木马的使用设置

  常言道“知己知彼,百战不殆”,要防范GOP的攻击,首先就要了解它的运作机理。

  最新版的GOP 1.2下载解压缩日后是5个可执行文件(.EXE)加有有有一个 说明文档,还有有有有一个 附带的图标 。

  其中gop.exe是服务端,EditGOP.exe是服务端编辑器(如图)GOPSlit.exe是个分类整理发送记录的工 具。EditGOP的配置分为5个每段。

  1.一般设置

  克隆技术到定义目录:下拉菜单中能只能取舍目录、目录、目录和源目录你这个之一。这太多木马的藏身 之地。不可能 是在目录下,你还只能只能直接删除!

  运行后删除源文件:一般暂且选上。(谁不知道运行后莫名其妙就消失的东东是木马!)

  服务文件名(.EXE)/钩子文件名(.DLL):默认为sysexhook.exe/gHookDll.dll,位置为定义目录下 (上文所说你这个目录之一),但这有有有一个 文件名能只能随意更改!

  定义注册表键名:木马一旦被运行过,就会在注册表中 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun主键之下换成木马的键(默认值为 WindowsAgent,当然你不能只能改的),以便今后每次开机时木马都不能自动运行。

  当记录数超过××个时结束英文英文清理:当GOP记录文件中的记录数达到你这个××值的日后自动对记录进 行清理(黑客简直坐享其成哦)。

  2.邮件设置

  SMTP:设置邮件发送服务器。知道这是干那此用的吗?当你上网的日后,GOP木马就会通过你这个邮 [iduba_page] 件服务器把你的OICQ密码发送到黑客的邮箱里边,还能只能进行当场测试!(哦,怪不得这样客户端呢)。

  发送邮箱:这是黑客用来发送邮件的信箱帐号。国内的免费信箱的提供商大都对SMTP服务器进行 了限制,太多需用设置有有有一个 合法的邮件账号来发送信件。

  接收信箱:接收GOP木马发送的OICQ号和密码记录文档的信箱,受害者密码的最终目的地。格式: OICQ: [OICQ号] || PASSWORD: [OICQ密码]

  主题标识:黑客收到OICQ号和密码记录文档的主题。格式:[主题标识]-[服务端计算机的名 ]-GOPv1.2 by boomslang。这能只能只能区分从各地发过来的记录。

  检查间隔(秒):设定GOP检查记录文档的时间间隔。不可能 检查时记录不可能 更新要怎样让在线,就马上发 送记录。还能只能设置邮件优先级(低、中、高),很像正规邮件嘛!

  3.欺骗窗口

  这里你可千万要注意!当你运行GOP木马(文件名不一定是GOP,太多千万要警慎!)的日后弹出一 个欺骗窗口。比方说,定义有有有一个 标题为“警告”,内容为“内存匮乏!”,图标为“叹号”的欺骗窗口。原先 在别人第一次运行你这个木马的日后就会弹出定义的那个窗口,于是在神不知鬼不觉之中木马不可能 被植入电脑了 。还能只能设置其它的弹出窗口(如图)

  这就你这样了运行GOP木马所弹出来的窗口!

  4.文件捆绑

  该木马自带文件捆绑工具,简直很恐怖。以下是它的重要选项:

  宿主文件:黑客能只能在网上随便找有有有一个 小动画不可能 小程序,把它作为“寄生”的目标。太多你最好暂且到不知名的网站下载东东,不可能 这太多有有有一个 陷阱哦!