当前位置:首页 >  IDC >  安全 >  正文

黑客速成指南问世?当心盗号木马背后“黑吃黑”

 2018-04-18 11:49  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

一提到网络黑客,大家的第一印象似乎都是深藏不露的编程高手。但有这么一些工具,可以制作生成各类木马,让普通网民也能秒变“黑客”,这些工具俗称“木马生成器”。听起来是不是很刺激,但真相又是如何呢?

360互联网安全中心近日截获到一种名为“QQKEY盗取生成器”的恶意程序。该恶意程序是一种QQ clientkey盗取木马生成器,使用者可以根据个人设置,配置接收邮箱,并生成出盗QQ clientkey木马,作者还写了祥细说明及视频教程告知大家如何使用,天下真的有免费的午餐吗?答案是否定的。

生成器界面如下:

经过分析,生成的木马在执行后,会盗取机器上已经登录QQ的clientkey,并通过邮件发送给之前界面上填写的邮箱,但注意后面这两个163的邮箱,我们之前界面上并没有填写,而是木马生成器的作者插入的“后门”!生成器生成的木马,除将盗取的clientkey发到填写的邮箱中外,还会给后门邮箱也发送一份!

然后才是发给自定义的邮箱:

clientkey是QQ网页操作的一个授权机制,只要得到了这个clientkey就能够在不使用QQ密码的情况下,对QQ邮箱、QQ空间、QQ群等产品进行操作。Clientkey原本是用来实现对QQ相关产品的一键登录的,如果这个clientkey被恶意程序窃取,就可以利用它来获取当前QQ的权限,比如之前出现过的散播广告,传播恶意程序这类。攻击者利用clientkey “曲线救国”,先登录受害者的邮箱,如果受害者通过这个邮箱注册过Steam平台的账号,通过Steam的密码找回功能,修改Steam的密码等。值得一提的是clientkey也有生存周期,用户可以通过下线或者重新登录QQ,使之前的clientkey失效。所以攻击者在获取到用户的clientkey之后,会很快操作使用!

图为盗取clientkey相关木马邮箱部分截图:

黑客使用的QQ clientkey登录工具:

目前,360安全卫士可以对此恶意工具以及其生成的*木马进行查杀。用户只需保持卫士开启即可有效拦截这些恶意程序。同时提醒广大网友,不要轻易尝试此类工具,成为木马传播的帮凶,也让自己和朋友的计算机受到威胁!

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
黑客程序
网络安全

相关文章

  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    CheckPointResearch报告称,多用途木马Qbot是2023年上半年最猖獗的恶意软件。与此同时,移动木马SpinOk于6月份首次位居榜首,该恶意软件在MOVEit暴出零日漏洞后开始肆虐2023年7月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码

    标签:
    网络安全
  • 华顺信安荣获“网络空间安全产学协同育人优秀案例”二等奖

    7月6日,“第三届网络空间安全产学协同育人优秀案例”评选活动正式公布获奖名单,华顺信安与湘潭大学计算机学院·网络空间安全学院联合申报的参选案例获评优秀案例二等奖。本次活动由教育部高等学校网络空间安全专业教学指导委员会产学合作育人工作组主办,四川大学与华中科技大学共同承办。本次评选,华顺信安与湘潭大学

    标签:
    网络安全
  • Check Point:攻击者通过合法email服务窃取用户凭证信息

    近日,CheckPoint®软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59%的报告攻击与之相关。它还在商业电子邮件入侵(BEC)攻击中发挥了重要作用,造成了15%的攻击。同时,在2023年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活

    标签:
    网络安全
  • 百代OSS防勒索解决方案,打造领先安全生态体系

    Verizon发布的VerizonBusiness2022数据泄露调查报告显示,勒索软件在2022年同比增长13%,增幅超过过去五年综合。更危险的是,今年又出现了许多新的勒索软件即服务(RaaS)团伙,例如Mindware、Onyx和BlackBasta,以及恶名昭著的勒索软件运营商REvil的回归

    标签:
    网络安全
  • 2023 CCIA年度榜单出炉,华顺信安三度蝉联“中国网安产业成长之星

    6月21日,中国网络安全产业联盟(CCIA)正式发布由网络安全产业研究机构“数说安全”提供研究支持的“2023年中国网安产业竞争力50强、成长之星、潜力之星”榜单。华顺信安凭借行业内优秀的专业能力与强劲的核心竞争力再次荣登“2023年中国网安产业成长之星”榜单。据悉,中国网络安全产业联盟(CCIA)

    标签:
    网络安全

热门排行

信息推荐