图6 通过URl获得相关验证码
通过SVulStrong.dat,创建假冒的QQ异常对话框,诱骗用户输入验证码。(见接下来对病毒组件SVulStrong.dat的分析)
C.解析相关XML文件,得到Q币Q点信息。
具体:通过URL可以获得一个包含有Q币Q点等QQ帐户信息的XML文件,通过解析XML文件,即可以得到想要知道的Q币Q点等信息。
XML中包含以下几个节点:<jifen_balance>15分</jifen_balance><not_check_dirty_list/><qb_balance>0.00个</qb_balance><qb_balance>0.0点</qd_balance><retcode>00</retcode><retmsg>交易成功</retmsg>如果<retmsg>包含“成功的字样”,则证明已成功返回Q币等信息,进而读取节点<qb_balance>(Q币的信息)和<qb_balance>(Q点)的信息。
4.向病毒服务器发送QQ账号密码。
A.如果成功返回,则判断QQ币和QQ点是否为零。
B.不为零,则向病毒服务器发送QQ账号和密码。
服务器地址为:asp" target="_blank">
http://121.10.107.117:8015/kkasdf1/lldfa1.asp,经查证,此IP为淮安市残联,
黑客霸占了这台服务器,用来收集盗窃来的QQ帐号密码。