|
||||
天津北方网讯:记者从国家计算机病毒应急处理中心了解到,近期通过对互联网的监测发现,一种即时聊天工具的盗号木马程序出现新变种,其主要利用模拟登录窗口的方式,盗取计算机用户的号码和密码。
据悉,该变种运行后,查找并关闭即时聊天工具可执行文件的进程,强迫用户再次启动即时聊天工具。接着设置钩子监视鼠标和键盘,并创建一个隐藏的窗口用来接受号码和密码,其子窗口被关联作为聊天登录框的账号和密码输入框的子窗口。当计算机用户输入账号和密码后,实际上是将账号和密码字符串输入到木马创建的窗口。记者韩燕玲实习生王晓羽