最近发现一奇怪而又频繁的现象。就是当你一上OICQ就会收到腾讯发过来的系统消息,说最近OICQ密码遗忘(其实谁会忘记密码,还不是因为被黑!!呵呵!)、被盗现象严重,要你赶快去申请密码保护,http://www.tencent.com/service/……哈哈,其实啊,这都是GOP惹的祸,究竟是怎么回事呢?
GOP木马与其它木马不一样,它有一个很大的特色,就是没有客户端,也就是说,黑客不用千辛万苦地到你的机器上捣鼓就能轻而易举地得到你的OICQ号及密码,哇,是不是真的,这似乎太恐怖了吧!!如果你的OICQ还没有受到攻击的话,赶快看看下文吧!
让我们一步一步来:
一、剖析GOP木马的使用设置
常言道“知己知彼,百战不殆”,要防范GOP的攻击,首先就要了解它的运作机理。
最新版的GOP 1.2下载解压缩之后是3个可执行文件(.EXE)加一个说明文档,还有一个附带的图标。

其中gop.exe是服务端,EditGOP.exe是服务端编辑器(如图)GOPSlit.exe是个整理发送记录的工具。EditGOP的配置分为四个部分。