xynt.net - 星云网络

首页| 新闻资讯| 业界动态| 操作系统| win应用| 设计教程| 电脑医院| 网络应用| 数据库| 明星八卦| 编程学习| 常用工具| 网络安全
算命| 病毒木马| 游戏心得| 系统工具| QQ攻备| 游戏下载| 游戏工具| 周公解梦| 服务器| 情感男女| 精美图库| 生活空间| 手机学院
资讯通告:
搜索: 您现在的位置: 星云网络-电脑技术网 >> 文章中心 >> 安全中心 >> 病毒木马 >> 正文

Win32.PSWTroj.Magania.73728/大话西游盗号木马73728

2008-06-10 13:50:46 来源:网络转载 作者:佚名 【 点击:

病毒名称(中文):大话西游盗号木马73728病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:21086影响系统:Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:

这是一个针对盗取《大话西游2》的盗号木马,会将玩家的账号密码人物名称等级等数据发送给收信地址。

1.通过特征码和窗口定位游戏。
2.释放6AECFF9B.dll、6AECFF9B.cfg和aecff9.sys文件到%sys32dir%目录下。
3.通过HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6AECFF9B-2EA0-44CB-A158-9B5667C60F00}来启动。
创建HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aecff9来启动服务
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6AECFF9B-2EA0-44CB-A158-9B5667C60F00}\InprocServer32\
4.查找%System32%目录下的VErCLSiD.exe文件,如找到则将其删除,将自身DLL注入到进程中去。
5.获取游戏账号信息,往收信地址发信。

发信地址
http://d***a.8800.org/d***a2/shifu/post.asp?A=%s&c=%s&u=%s&re=%s&s=%s&A=...

 

Tags: 个性主义 我的光影魔术手我做主,Office字体中“号”“磅”的属性关系  
责任编辑:2008xynt
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】   
  • 上一篇文章:
  • 下一篇文章: 没有了
  • 姓 名: * Oicq:
    评 分: 1分 2分 3分 4分 5分
    评论内容:
    推荐..
    关于我们 - 联系我们 - 广告服务 - 友情链接 - 免责声明 - 用户留言 -