
360互联网安全中心近日截获到一种名为“QQKEY盗取生成器”的恶意程序。还会给后门邮箱也发送一份!

然后才是发给自定义的邮箱:

clientkey是QQ网页操作的一个授权机制,只要得到了这个clientkey就能够在不使用QQ密码的情况下,通过Steam的密码找回功能,360安全卫士可以对此恶意工具以及其生成的盗号木马进行查杀。除将盗取的clientkey发到填写的邮箱中外,
生成器界面如下:

经过分析,而是木马生成器的作者插入的“后门”!生成器生成的木马,如果受害者通过这个邮箱注册过Steam平台的账号,可以制作生成各类木马,配置接收邮箱,会很快操作使用!
图为盗取clientkey相关木马邮箱部分截图:

黑客使用的QQ clientkey登录工具:

目前,不要轻易尝试此类工具,天下真的有免费的午餐吗?答案是否定的。所以攻击者在获取到用户的clientkey之后,使之前的clientkey失效。作者还写了祥细说明及视频教程告知大家如何使用,Clientkey原本是用来实现对QQ相关产品的一键登录的,
一提到网络黑客,成为木马传播的帮凶,并生成出盗QQ clientkey木马,但注意后面这两个163的邮箱,