近來,一款名為"QQ破解器"的工具在網(wǎng)上悄然流行,號(hào)稱可以"暴力破解QQ密碼,成功率高達(dá)80%"。然而有網(wǎng)友發(fā)現(xiàn),搜索下載"QQ破解器"時(shí),第一條結(jié)果就被檢測(cè)到。據(jù)提供該軟件下載的飛翔下載站排行榜顯示:截止到7月27日,帶毒"QQ破解器"的下載次數(shù)已經(jīng)達(dá)到49847次。

圖1 百度搜索"QQ破解器"第1條結(jié)果是帶毒軟件
據(jù)悉,"QQ破解器"是一款偷偷記錄鍵盤操作的QQ密碼破解軟件,能自動(dòng)把QQ號(hào)碼和密碼發(fā)送到指定的電子郵箱。不少人因此搜索下載該軟件,試圖盜取別人的QQ密碼,但由于提供黑客工具的下載站良莠不齊,這些網(wǎng)友非但沒能黑了別人的QQ,自己的電腦反而先遭到了的攻擊。
有網(wǎng)友反饋,自己在論壇中看到"QQ破解器"的信息,出于好奇就搜索下載了一個(gè),沒想到剛完成下載,安全軟件就立刻報(bào)警,檢測(cè)到了名為"Trojan/Win32.Generic.520AB85F"的木馬。他同時(shí)注意到,在飛翔下載站"QQ破解器"的下載頁(yè)面中,已經(jīng)有其他網(wǎng)友發(fā)表評(píng)論說該軟件"有毒",然而更多評(píng)論卻是在討論軟件的使用方法,還有人發(fā)帖"征集高手破解指定QQ號(hào),重謝",而這些被視為獵物的QQ號(hào)碼個(gè)人資料大多為女性網(wǎng)友。
經(jīng)過安全工程師分析驗(yàn)證,飛翔下載站提供的"QQ破解器"確實(shí)捆綁了木馬。"這款軟件捆綁的木馬具有劫持快捷方式、篡改桌面圖標(biāo)、篡改首頁(yè)和默認(rèn)等惡意行為,它還能夠隱蔽啟動(dòng),下載運(yùn)行其它木馬,對(duì)網(wǎng)友的QQ、網(wǎng)游帳號(hào)和隱私造成更嚴(yán)重的危害。"

圖2 安全軟件發(fā)現(xiàn)帶毒"QQ破解器"

圖3 安全軟件在"QQ破解器"運(yùn)行時(shí)攔截木馬攻擊