请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
  近日,360互联网安全中心拦截到多例攻击“PC聊天工具”的窃密者木马,该类木马主要通过聊天工具进行定向传播,运行之后会窃取本机正在运行的QQ好友、所加群内联系人以及微信聊天信息等内容,并通过邮件发送到攻击者邮箱,目前受害者已超1800位。
     该类木马表面上是身份证照片、订购单、截图等,实际上是后缀为.exe、.cmd等的可执行程序,一旦运行就会在后台收集受害者信息。首先会通过访问QQ本地快速认证接口得到ClientKey,之后带着该参数获得受害者QQ联系人、群成员信息。


获取QQClientKey



联系人及群信息接口


     第二步,判断微信PC版的进程是否启动,若启动则开始收集微信数据。通过微信PC版全局配置文件获取到当前登录用户的数据存储路径,解析当前登录微信的帐号、联系人、聊天记录等信息。


生成的运行日志


由于微信聊天数据通过Sqlite同时设置密钥存储于MicroMsg.db,并且该密钥在登录时动态生成,每次各不一样,只存储于微信的内存中,所以“窃密者”通过读取微信内存数据提取该串密钥。

读取微信内存数据


所有数据提取完毕之后,会将文件全部打包为“QQ好友.zip”,通过动态执行VBS脚本将上述附件以邮件方式发送给自己。


通过邮件回传受害者信息



受害者被窃取的数据内容


此类木马主要通过聊天工具定向传播,具备较强的目的性,一般受害者在事发当时难以察觉异常,为此,360安全专家给出如下建议:
1、不接收、不点击来源不明的文件,打开文件前务必看清文件后缀。
2、养成良好的上网习惯,避免使用弱密码并定期更新,不在聊天中透漏涉及钱财的信息。
3、360安全卫士可精准查杀该类木马,建议广大用户及时安装并保证其正常运行,以防护电脑安全,PC端复制链接http://weishi.360.cn/ 即可下载体验。



来源  360安全卫士

共 4 个关于灵魂暴击:聊天记录被抓包的回复 最后回复于 2018-12-21 20:54

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:184 关注:13 积分:268301

精华:357 金币:251098 经验:224388

最后登录时间:2025-12-25

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章

私信 加好友

最新活动

2025年Q4季度360各产品满意度获奖结果公示

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表