“QQ大盗”(Troj.QQPass.dy) 威胁级别:★★
据金山毒霸反病毒工程师介绍, 这是一个盗取QQ号的木马病毒。病毒在系统中释放下列文件:
%system%/wiusvt.exe
%system%/temp1.jpg
%system%/winvn.dll,添加到启动项,开机自运行。经巧妙伪装成图片图标骗取用户点击,并自动查找QQ窗口。几分钟后,便向该窗口发送关闭消息;窗口关闭后,若用户重新登陆,则会自动记录用户输入QQ号码和密码。关闭大量安全软件,通过自带SMTP引擎将盗取信息发送到指定邮箱。