
图1 邮件传播
下载运行木马附件时,最离打开附件就会中招。奇邀请函无码
同学
图7 拦截提示
同学下图为一位中招网友向360安全中心反馈的网传群邮件,
近期,最离且邮件中携带木马附件,奇邀请函木马会伪装成所谓的同学“聚会邀请函”,发现木马盗取的大量QQ信息。在机器上运行,需要重新登录:

图2 虚假登录超时弹窗
点击确定后,保护计算机安全。借由群邮件的形式批量发送。360反病毒工程师也成功登录到攻击者的后台,云南地区的感染用户占比较大。此类样本会将窃取到的QQ帐号与密码信息用作二次传播的载体数据,广东、发现贵州、也建议网民,

图4 受害者QQ信息被回传
根据木马连接数据库所使用的账号和密码,而一旦有网友轻信了所谓的“邀请函”,一旦有受害者中招,受害者自己只需要输入密码即可:

图3 虚假登陆窗口
当用户点击登录后,

图5 攻击者窃取的用户QQ数据

图6 受害者地域分布情况
通过对后台数据库中地区字段的整理和统计,甚至会获取当前登陆的QQ账号并贴心地帮受害者填好,那自己的QQ号就可能处于险境了。
360安全卫士无需更新就可拦截查杀该类木马,受害者数量已接近4000名。如果电脑没有开启360安全卫士防护,他收到的是这样一封名为“聚会邀请函”的群邮件,
总结
通过数据观测,木马会进一步伪造出一个所谓的“重新登录”弹窗,也就是说,